Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30212-LAB | Kitploit
Strumenti/GitHubGitHub/kuttappu123/cve-2023-30212-lab
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Creazione di un ambiente Docker vulnerabile (CVE-2023-30212)

Descrizione

CVE-2023-30212 è una vulnerabilità di sicurezza che colpisce le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php

Passaggi

  • Scarichiamo il Dockerfile

  • Apri il Terminale nella cartella in cui hai scaricato il dockerfile

  • Installa Docker sulla tua macchina

    kali@kali:~$sudo apt install -y docker.io

  • Crea una nuova immagine Docker

    kali@kali:~$docker build -t test

  • Crea un nuovo container Docker

    kali@kali:~$ docker run -d -p 80:80 test

Configura il web

  • Ottieni la shell Docker

    kali@kali:~$docker ps

    Ora ottieni il container id ad esempio 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    Ora ottieni la shell docker

  • Configura il database

root@0ac7c99ad8e7:/var/www/html# mysql

Quindi digita questi commenti:-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

Il comando che hai fornito è un'istruzione MySQL o MariaDB utilizzata per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle. Analizziamo i componenti del comando

Ora la password è impostata, vai sul sito web e inserisci la password e configura

Sfruttamento della vulnerabilità

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Questo sito web è vulnerabile a XSS perché lo script XSS viene eseguito quando inserisci questo parametro url

Scarica lo strumento