Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploite-CVE-2023-30212-vulnerability — Ambiente di laboratorio basato su Docker per sfruttare CVE-2023-30212, una vulnerabilità di cross-site scripting (XSS) in OURPHP <= 7.2.0, con guida passo-passo per la configurazione e lo sfruttamento. | Kitploit
Strumenti/GitHubGitHub/libasv/exploite-cve-2023-30212-vulnerability
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublibasv/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-vulnerability

Ambiente di laboratorio basato su Docker per sfruttare CVE-2023-30212, una vulnerabilità di cross-site scripting (XSS) in OURPHP <= 7.2.0, con guida passo-passo per la configurazione e lo sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
123 anni faNon ancora revisionato

crea un ambiente Docker vulnerabile suscettibile a CVE-2023-30212

Descrizione

Ambiente Docker ed exploit della vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php

Configura Docker per l'exploit della vulnerabilità CVE-2023-30212

Installazione di Docker

  • Scarica il dockerfile ed estrailo

    https://down.chinaz.com/api/index/download?id=51308&type=code

  • Scarica l'exploit per CVE 2023-30212

  • Apri il Terminale nella cartella in cui hai salvato il dockerfile

  • Installa Docker

    sudo apt update

    sudo apt install docker.io

configura l'immagine Docker e il container Docker

  • crea un'immagine Docker basata sul Dockerfile presente nella directory corrente

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • usato per eseguire un container Docker basato sull'immagine con il tag e mappare la porta sulla macchina host alla porta all'interno del container.

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • controlla l'immagine docker

    docker ps

  • Ottieni un nuovo ID del container

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • esegui una sessione bash interattiva all'interno di un container Docker in esecuzione

    docker exec -it bb18debddccc /bin/bash

  • Ottieni la shell Docker

    root@bb18debddccc:/var/www/html#

  • imposta il database mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL o MariaDB per concedere tutti i privilegi

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

  • Questo è un comando SQL tipicamente usato in un sistema di gestione di database come MySQL o MariaDB per concedere tutti i privilegi all'utente 'root' su tutti i database e le tabelle del sistema corrente.

#Exploit della vulnerabilità CVE-2023-30212

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=

Riferimenti

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

Scarica lo strumento