Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploite-CVE-2023-30212-Vulnerability — Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS). | Kitploit
Strumenti/GitHubGitHub/libasmon/exploite-cve-2023-30212-vulnerability
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublibasmon/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-Vulnerability

Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4323 anni faNon ancora revisionato

Crea un ambiente Docker vulnerabile suscettibile a CVE-2023-30212

Descrizione

L'ambiente Docker e lo sfruttamento della vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php

Configura Docker per l'exploit della vulnerabilità CVE-2023-30212

Installazione di Docker

  • Scarica il dockerfile ed estrailo

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • Scarica l'exploit CVE-2023-30212

  • Apri il terminale nella cartella in cui hai salvato il dockerfile

  • Installa Docker

    sudo apt update

    sudo apt install docker.io

Configura l'immagine Docker e il contenitore Docker

  • Costruisci un'immagine Docker basata sul Dockerfile presente nella directory corrente

    docker build -t < specifica il tag per l'immagine>

    docker build -t test .

  • Utilizzato per eseguire un contenitore Docker basato sull'immagine con il tag e mappare la porta sulla macchina host alla porta all'interno del contenitore.

    docker run -d -p < ID immagine Docker>

    docker run -d -p 8080:80 test

  • Controlla l'immagine docker

    docker ps

  • Ottieni un nuovo ID contenitore

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • Esegui una sessione bash interattiva all'interno di un contenitore Docker in esecuzione

    docker exec -it bb18debddccc /bin/bash

  • Ottieni la shell Docker

    root@bb18debddccc:/var/www/html#

  • Imposta il database MySQL

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL o MariaDB per concedere tutti i privilegi

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

    Questo è un comando SQL tipicamente utilizzato in un sistema di gestione di database come MySQL o MariaDB per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle nel sistema corrente.

Exploit della vulnerabilità CVE-2023-30212

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Riferimenti

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

Scarica lo strumento