
Ambiente di laboratorio basato su Docker per sfruttare CVE-2023-30212, una vulnerabilità di cross-site scripting (XSS) in OURPHP <= 7.2.0, con guida passo-passo per la configurazione e lo sfruttamento.
Ambiente Docker ed exploit della vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php
Scarica il dockerfile ed estrailo
https://down.chinaz.com/api/index/download?id=51308&type=code
Scarica l'exploit per CVE 2023-30212
Apri il Terminale nella cartella in cui hai salvato il dockerfile
Installa Docker
sudo apt update
sudo apt install docker.io
crea un'immagine Docker basata sul Dockerfile presente nella directory corrente
docker build -t < specifies the tag for the image>
docker build -t test .
usato per eseguire un container Docker basato sull'immagine con il tag e mappare la porta sulla macchina host alla porta all'interno del container.
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
controlla l'immagine docker
docker ps
Ottieni un nuovo ID del container
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
esegui una sessione bash interattiva all'interno di un container Docker in esecuzione
docker exec -it bb18debddccc /bin/bash
Ottieni la shell Docker
root@bb18debddccc:/var/www/html#
imposta il database mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL o MariaDB per concedere tutti i privilegi
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Questo è un comando SQL tipicamente usato in un sistema di gestione di database come MySQL o MariaDB per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle del sistema corrente.
#Exploit della vulnerabilità CVE-2023-30212
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
Riferimenti
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt