Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212 — Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212 VE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS). | Kitploit
Strumenti/GitHubGitHub/libasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublibasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212

-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212 VE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).

Vedi Repository
183 anni faNon ancora revisionato

crea un ambiente Docker vulnerabile suscettibile a CVE 2023-30212

Descrizione

Ambiente Docker ed exploit della vulnerabilità CVE-2023-30212. VE-2023-30212 è una vulnerabilità di sicurezza che colpisce le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php

Configura Docker

  • Scarica il dockerfile ed estrailo

    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • Scarica l'exploit CVE 2023-30212

  • Apri il Terminale nella cartella in cui hai salvato il dockerfile

  • Installa la macchina Docker

    sudo apt update

    sudo apt install docker.io

  • Crea un'immagine Docker

    docker run -d -p < Docker image id>

  • controlla l'immagine Docker

    docker ps

  • Ottieni un nuovo ID contenitore

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • esegui una sessione bash interattiva all'interno di un contenitore Docker in esecuzione

    docker exec -it bb18debddccc /bin/bash

  • Ottieni la shell Docker

    root@bb18debddccc:/var/www/html#

  • imposta il database mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g. Your MariaDB connection id is 38 Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10 Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. MariaDB [(none)]>

  • MySQL o MariaDB per concedere tutti i privilegi

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    Questo è un comando SQL tipicamente utilizzato in un sistema di gestione di database come MySQL o MariaDB per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle nel sistema corrente.

Exploit della vulnerabilità CVE-2023-30212

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Scarica lo strumento