
# CVE-2023-30212 का शोषण करने के लिए Docker-आधारित लैब वातावरण OURPHP <= 7.2.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, चरण-दर-चरण सेटअप और शोषण मार्गदर्शिका के साथ।
Docker वातावरण और CVE-2023-30212 भेद्यता का शोषण करें। VE-2023-30212 एक सुरक्षा भेद्यता है जो OURPHP के 7.2.0 से पहले या उसके बराबर संस्करणों को प्रभावित करती है। यह भेद्यता क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों की अनुमति देती है
OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है
dockerfile डाउनलोड करें और उसे निकालें
https://down.chinaz.com/api/index/download?id=51308&type=code
CVE 2023-30212 शोषण डाउनलोड करें
उस फ़ोल्डर में टर्मिनल खोलें जहाँ आपने dockerfile सहेजा है
Docker मशीन स्थापित करें
sudo apt update
sudo apt install docker.io
वर्तमान निर्देशिका में मौजूद Dockerfile के आधार पर एक Docker इमेज बनाएँ
docker build -t < specifies the tag for the image>
docker build -t test .
टैग के साथ इमेज के आधार पर Docker कंटेनर चलाने और होस्ट मशीन पर पोर्ट को कंटेनर के अंदर पोर्ट से मैप करने के लिए उपयोग किया जाता है।
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
docker इमेज जाँचें
docker ps
नया कंटेनर id प्राप्त करें
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
चल रहे Docker कंटेनर के अंदर एक इंटरैक्टिव bash सत्र निष्पादित करें
docker exec -it bb18debddccc /bin/bash
Docker शेल प्राप्त करें
root@bb18debddccc:/var/www/html#
mysql डेटाबेस सेट करें
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL या MariaDB में सभी विशेषाधिकार प्रदान करने के लिए
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
यह एक SQL कमांड है जो आमतौर पर MySQL या MariaDB जैसे डेटाबेस प्रबंधन प्रणाली में वर्तमान सिस्टम के सभी डेटाबेस और तालिकाओं पर 'root' उपयोगकर्ता को सभी विशेषाधिकार प्रदान करने के लिए उपयोग किया जाता है।
#CVE-2023-30212 भेद्यता का शोषण
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
संदर्भ
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt