Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploite-CVE-2023-30212-Vulnerability — Docker環境とCVE-2023-30212の脆弱性を悪用する。CVE-2023-30212は、OURPHPのバージョン7.2.0以前に影響を与えるセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング(XSS)攻撃が可能になります。 | Kitploit
ツール/GitHubGitHub/libasmon/exploite-cve-2023-30212-vulnerability
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHublibasmon/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-Vulnerability

Docker環境とCVE-2023-30212の脆弱性を悪用する。CVE-2023-30212は、OURPHPのバージョン7.2.0以前に影響を与えるセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング(XSS)攻撃が可能になります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4323年前未レビュー

CVE-2023-30212 に対して脆弱な Docker 環境を作成する

説明

CVE-2023-30212 の脆弱性を悪用するための Docker 環境です。CVE-2023-30212 は、OURPHP のバージョン 7.2.0 以前に影響するセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング (XSS) 攻撃が可能になります。

OURPHP <= 7.2.0 は、/client/manage/ourphp_out.php を介してクロスサイトスクリプティング (XSS) に対して脆弱です。

CVE-2023-30212 脆弱性の Docker エクスプロイトを構成する

Docker のインストール

  • dockerfile をダウンロードして解凍します

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • CVE 2023-30212 のエクスプロイトをダウンロードします

  • dockerfile を保存したフォルダーでターミナルを開きます

  • Docker をインストールします

    sudo apt update

    sudo apt install docker.io

Docker イメージと Docker コンテナを構成する

  • 現在のディレクトリにある Dockerfile に基づいて Docker イメージをビルドします

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • タグ付きイメージに基づいて Docker コンテナを実行し、ホストマシンのポートをコンテナ内のポートにマッピングするために使用します。

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • Docker イメージを確認します

    docker ps

  • 新しいコンテナ ID を取得します

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • 実行中の Docker コンテナ内で対話型 bash セッションを実行します

    docker exec -it bb18debddccc /bin/bash

  • Docker シェルを取得します

    root@bb18debddccc:/var/www/html#

  • MySQL データベースを設定します

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL または MariaDB で全権限を付与します

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

    これは、MySQL や MariaDB などのデータベース管理システムで、現在のシステム内のすべてのデータベースとテーブルに対して 'root' ユーザーにすべての権限を付与するために通常使用される SQL コマンドです。

CVE-2023-30212 脆弱性を悪用する

URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2023-30212

  • https://docs.docker.com/engine/install/

chatGpt

ツールをダウンロード