
Environnement Docker et exploitation de la CVE-2023-30212 vulnérabilitéVE-2023-30212 est une vulnérabilité de sécurité qui affecte les versions d'OURPHP antérieures ou égales à 7.2.0. Cette vulnérabilité permet des attaques Cross-Site Scripting (XSS).
Environnement Docker et exploitation de la vulnérabilité CVE-2023-30212. CVE-2023-30212 est une vulnérabilité de sécurité qui affecte les versions d'OURPHP antérieures ou égales à 7.2.0. Cette vulnérabilité permet des attaques de type Cross-Site Scripting (XSS).
OURPHP <= 7.2.0 est vulnérable aux scripts intersites (Cross Site Scripting, XSS) via /client/manage/ourphp_out.php
Téléchargez le dockerfile et extrayez-le
https://down.chinaz.com/api/index/download?id=51308&type=code
Téléchargez l'exploit CVE-2023-30212
Ouvrez un terminal dans le dossier où vous avez enregistré le dockerfile
Installez la machine Docker
sudo apt update
sudo apt install docker.io
construisez une image Docker à partir du Dockerfile présent dans le répertoire courant
docker build -t < specifies the tag for the image>
docker build -t test .
utilisé pour exécuter un conteneur Docker à partir de l'image avec le tag et mapper le port de la machine hôte vers le port dans le conteneur.
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
vérifiez l'image Docker
docker ps
Obtenez un nouvel identifiant de conteneur
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
exécutez une session bash interactive à l'intérieur d'un conteneur Docker en cours d'exécution
docker exec -it bb18debddccc /bin/bash
*Obtenez le shell Docker
> root@bb18debddccc:/var/www/html#
configurez la base de données mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL ou MariaDB pour accorder tous les privilèges
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Il s'agit d'une commande SQL généralement utilisée dans un système de gestion de base de données comme MySQL ou MariaDB pour accorder tous les privilèges à l'utilisateur 'root' sur toutes les bases de données et tables du système actuel.
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt