Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30212-LAB — CVE-2023-30212 का शोषण करने के लिए व्यावहारिक प्रयोगशाला वातावरण, जो OURPHP ≤7.2.0 में एक संग्रहीत XSS कमजोरी है, सुरक्षित पैठ परीक्षण अभ्यास के लिए Docker कंटेनरों का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/kuttappu123/cve-2023-30212-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

CVE-2023-30212 का शोषण करने के लिए व्यावहारिक प्रयोगशाला वातावरण, जो OURPHP ≤7.2.0 में एक संग्रहीत XSS कमजोरी है, सुरक्षित पैठ परीक्षण अभ्यास के लिए Docker कंटेनरों का उपयोग करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

एक असुरक्षित डॉकर वातावरण बनाना (CVE-2023-30212)

विवरण

CVE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 से पहले या उसके बराबर संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है।

OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए कमजोर है।

चरण

  • चलिए Dockerfile डाउनलोड करते हैं

  • उस फ़ोल्डर में टर्मिनल खोलें जहाँ आपने डॉकरफ़ाइल डाउनलोड की है

  • अपनी मशीन पर डॉकर स्थापित करें

    kali@kali:~$sudo apt install -y docker.io

  • एक नई डॉकर इमेज बनाएँ

    kali@kali:~$docker build -t test

  • एक नया डॉकर कंटेनर बनाएँ

    kali@kali:~$ docker run -d -p 80:80 test

वेब कॉन्फ़िगर करें

  • डॉकर शेल लें

    kali@kali:~$docker ps

    अब कंटेनर आईडी प्राप्त करें जैसे 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    अब डॉकर शेल प्राप्त करें

  • डेटाबेस सेट करें

root@0ac7c99ad8e7:/var/www/html# mysql

फिर ये कमांड टाइप करें:-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

आपके द्वारा प्रदान किया गया कमांड एक MySQL या MariaDB स्टेटमेंट है जो सभी डेटाबेस और टेबल पर 'root' उपयोगकर्ता को सभी विशेषाधिकार प्रदान करने के लिए उपयोग किया जाता है। आइए कमांड के घटकों को समझते हैं

अब पासवर्ड सेट हो गया है, अब वेबसाइट पर जाएं और पासवर्ड दर्ज करें और कॉन्फ़िगर करें

भेद्यता का शोषण करना

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

यह वेबसाइट xss के लिए कमजोर है क्योंकि जब आप इस url पैरामीटर को दर्ज करते हैं तो xss स्क्रिप्ट चलती है

टूल डाउनलोड करें