Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2023-30212-POC — Proof-of-concept exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, inclusa la configurazione Docker e la dimostrazione del payload. | Kitploit
Passaggio 6. Configura Ourphp nel browser. Apri il browser e inserisci localhost o 127.0.0.1. Segui le istruzioni e installa Ourphp
Passaggio 7. Sfruttamento della vulnerabilità. La versione Ourphp 7.2.0 presenta una vulnerabilità XSS (Cross-Site Scripting). Per mitigare la vulnerabilità nel file /client/manage /ourphp_out.php che consente l'esecuzione di codice XSS
devi modificare il codice. La vulnerabilità si presenta quando il parametro "ourphp_admin" è impostato su "logout," e la variabile controllabile è "out"