
Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).
L'ambiente Docker e lo sfruttamento della vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php
Scarica il dockerfile ed estrailo
https://down.chinaz.com/api/index/download?id=51308&type=code
Scarica l'exploit CVE-2023-30212
Apri il terminale nella cartella in cui hai salvato il dockerfile
Installa Docker
sudo apt update
sudo apt install docker.io
Costruisci un'immagine Docker basata sul Dockerfile presente nella directory corrente
docker build -t < specifica il tag per l'immagine>
docker build -t test .
Utilizzato per eseguire un contenitore Docker basato sull'immagine con il tag e mappare la porta sulla macchina host alla porta all'interno del contenitore.
docker run -d -p < ID immagine Docker>
docker run -d -p 8080:80 test
Controlla l'immagine docker
docker ps
Ottieni un nuovo ID contenitore
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
Esegui una sessione bash interattiva all'interno di un contenitore Docker in esecuzione
docker exec -it bb18debddccc /bin/bash
Ottieni la shell Docker
root@bb18debddccc:/var/www/html#
Imposta il database MySQL
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL o MariaDB per concedere tutti i privilegi
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Questo è un comando SQL tipicamente utilizzato in un sistema di gestione di database come MySQL o MariaDB per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle nel sistema corrente.
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt