Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212 — डॉकर वातावरण और CVE-2023-30212 भेद्यता का शोषण करेंVE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 से पहले या उसके बराबर के संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/libasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHublibasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212

-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212

डॉकर वातावरण और CVE-2023-30212 भेद्यता का शोषण करेंVE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 से पहले या उसके बराबर के संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

एक कमजोर Docker वातावरण बनाएं जो CVE 2023-30212 के प्रति संवेदनशील है

विवरण

Docker वातावरण और CVE-2023-30212 भेद्यता का शोषण करें vulnerabilityVE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 या उससे पहले के संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है

OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है

Docker कॉन्फ़िगर करें

  • dockerfile डाउनलोड करें और इसे निकालें

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • शोषण CVE 2023-30212 डाउनलोड करें

  • उस फ़ोल्डर में टर्मिनल खोलें जहाँ आपने dockerfile सहेजा है

  • Docker मशीन स्थापित करें

    sudo apt update

    sudo apt install docker.io

  • एक Docker इमेज बनाएं

    docker run -d -p < Docker image id>

  • Docker इमेज की जाँच करें

    docker ps

  • एक नया कंटेनर आईडी प्राप्त करें

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • एक चल रहे Docker कंटेनर के अंदर एक इंटरैक्टिव बैश सत्र निष्पादित करें

    docker exec -it bb18debddccc /bin/bash

  • Docker शेल प्राप्त करें

    root@bb18debddccc:/var/www/html#

  • MySQL डेटाबेस सेट करें

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g. Your MariaDB connection id is 38 Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10 Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. MariaDB [(none)]>

  • MySQL या MariaDB में सभी विशेषाधिकार प्रदान करने के लिए

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    यह एक SQL कमांड है जो आमतौर पर MySQL या MariaDB जैसे डेटाबेस प्रबंधन प्रणाली में सभी डेटाबेस और तालिकाओं पर 'root' उपयोगकर्ता को सभी विशेषाधिकार प्रदान करने के लिए उपयोग किया जाता है।

CVE-2023-30212 भेद्यता का शोषण

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

टूल डाउनलोड करें