
# Environnement de laboratoire basé sur Docker pour exploiter CVE-2023-30212 Environnement de laboratoire basé sur Docker pour exploiter CVE-2023-30212, une vulnérabilité de script intersite (XSS) dans OURPHP <= 7.2.0, avec un guide d'installation et d'exploitation étape par étape.
Environnement Docker et exploitation de la vulnérabilité CVE-2023-30212. CVE-2023-30212 est une vulnérabilité de sécurité qui affecte les versions d'OURPHP antérieures ou égales à 7.2.0. Cette vulnérabilité permet des attaques de Cross-Site Scripting (XSS).
OURPHP <= 7.2.0 est vulnérable à Cross Site Scripting (XSS) via /client/manage/ourphp_out.php
Téléchargez le dockerfile et extrayez-le
https://down.chinaz.com/api/index/download?id=51308&type=code
Téléchargez l'exploit CVE 2023-30212
Ouvrez le terminal dans le dossier où vous avez enregistré le dockerfile
Installez la machine Docker
sudo apt update
sudo apt install docker.io
Construisez une image Docker basée sur le Dockerfile présent dans le répertoire courant
docker build -t < spécifie le tag pour l'image>
docker build -t test .
utilisé pour exécuter un conteneur Docker basé sur l'image avec le tag et mapper le port de la machine hôte vers le port à l'intérieur du conteneur.
docker run -d -p < identifiant de l'image Docker>
docker run -d -p 8080:80 test
Vérifiez l'image Docker
docker ps
Obtenez un nouvel identifiant de conteneur
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
Exécutez une session bash interactive à l'intérieur d'un conteneur Docker en cours d'exécution
docker exec -it bb18debddccc /bin/bash
Obtenez le shell Docker
root@bb18debddccc:/var/www/html#
Configurez la base de données mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL ou MariaDB pour accorder tous les privilèges
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Il s'agit d'une commande SQL généralement utilisée dans un système de gestion de base de données comme MySQL ou MariaDB pour accorder tous les privilèges à l'utilisateur 'root' sur toutes les bases de données et tables du système actuel.
#Exploiter la vulnérabilité CVE-2023-30212
URL : http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
Références
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt