
CVE-2023-30212の悪用を練習するためのDockerベースの脆弱な環境。セキュリティトレーニング用に、反射型XSS脆弱性を持つOURPHPウェブアプリを搭載しています。
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
次にDockerイメージを設定します
次のコマンドを使用します: sudo docker build -t work .
次のコマンドを使用します: sudo docker run -d -p 80:80 work
これでコンテナIDが取得できます
ブラウザを開いてlocalhostにアクセスします: 127.0.0.1
次に以下の認証情報を使用します
username : root
password : docker
database : work
username : work password : work
URLにアクセスします: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
alertメッセージとして"xss"が表示されます。