Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — Questo repository fornisce un container Docker per simulare la vulnerabilità CVE-2023-30212, permettendoti di esercitarti e comprenderne l'impatto. Include una guida completa per aiutarti a configurare il container sul tuo computer. È inclusa anche la documentazione del processo di creazione del Docker. | Kitploit
Strumenti/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository fornisce un container Docker per simulare la vulnerabilità CVE-2023-30212, permettendoti di esercitarti e comprenderne l'impatto. Include una guida completa per aiutarti a configurare il container sul tuo computer. È inclusa anche la documentazione del processo di creazione del Docker.

113 anni faNon ancora revisionato
Condividi

CVE-2023-30212 POC : Cross-Site Scripting

via /client/manage/ourphp_out.php

Prodotti interessati da CVE-2023-30212 :

FornitoreProdottoVersione
ourphpourphp7.2.0

Guida all'installazione Docker :

Per installare OURPHP <= 7.2.0 in Docker puoi usare la guida per installare Docker a scopo di pratica.

Spiegazione della vulnerabilità:

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

Passaggi per riprodurre il problema:

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

Payload per la vulnerabilità:

root@kitploit:~
# </script><script>alert(`xss`)</script>

Video

CVE-2023-30212

Riferimenti

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> Codice di riferimento
Scarica lo strumento