
CVE-2023-30212 è una vulnerabilità di sicurezza che colpisce le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php
Passaggi
Scarichiamo il Dockerfile
Apri il Terminale nella cartella in cui hai scaricato il dockerfile
Installa Docker sulla tua macchina
kali@kali:~$sudo apt install -y docker.io
Crea una nuova immagine Docker
kali@kali:~$docker build -t test
Crea un nuovo container Docker
kali@kali:~$ docker run -d -p 80:80 test
Configura il web
Ottieni la shell Docker
kali@kali:~$docker ps
Ora ottieni il container id ad esempio 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Ora ottieni la shell docker
Configura il database
root@0ac7c99ad8e7:/var/www/html# mysql
Quindi digita questi commenti:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
Il comando che hai fornito è un'istruzione MySQL o MariaDB utilizzata per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle. Analizziamo i componenti del comando
Ora la password è impostata, vai sul sito web e inserisci la password e configura
Sfruttamento della vulnerabilità
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Questo sito web è vulnerabile a XSS perché lo script XSS viene eseguito quando inserisci questo parametro url