
CVE-2023-30212 का शोषण करने के लिए व्यावहारिक प्रयोगशाला वातावरण, जो OURPHP ≤7.2.0 में एक संग्रहीत XSS कमजोरी है, सुरक्षित पैठ परीक्षण अभ्यास के लिए Docker कंटेनरों का उपयोग करता है।
CVE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 से पहले या उसके बराबर संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है।
OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए कमजोर है।
चरण
चलिए Dockerfile डाउनलोड करते हैं
उस फ़ोल्डर में टर्मिनल खोलें जहाँ आपने डॉकरफ़ाइल डाउनलोड की है
अपनी मशीन पर डॉकर स्थापित करें
kali@kali:~$sudo apt install -y docker.io
एक नई डॉकर इमेज बनाएँ
kali@kali:~$docker build -t test
एक नया डॉकर कंटेनर बनाएँ
kali@kali:~$ docker run -d -p 80:80 test
वेब कॉन्फ़िगर करें
डॉकर शेल लें
kali@kali:~$docker ps
अब कंटेनर आईडी प्राप्त करें जैसे 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
अब डॉकर शेल प्राप्त करें
डेटाबेस सेट करें
root@0ac7c99ad8e7:/var/www/html# mysql
फिर ये कमांड टाइप करें:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
आपके द्वारा प्रदान किया गया कमांड एक MySQL या MariaDB स्टेटमेंट है जो सभी डेटाबेस और टेबल पर 'root' उपयोगकर्ता को सभी विशेषाधिकार प्रदान करने के लिए उपयोग किया जाता है। आइए कमांड के घटकों को समझते हैं
अब पासवर्ड सेट हो गया है, अब वेबसाइट पर जाएं और पासवर्ड दर्ज करें और कॉन्फ़िगर करें
भेद्यता का शोषण करना
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
यह वेबसाइट xss के लिए कमजोर है क्योंकि जब आप इस url पैरामीटर को दर्ज करते हैं तो xss स्क्रिप्ट चलती है