
# CVE-2023-30212 を悪用するためのDockerベースのラボ環境 OURPHP <= 7.2.0 におけるクロスサイトスクリプティング(XSS)脆弱性を悪用するためのDockerベースのラボ環境で、段階的なセットアップと悪用手順ガイドを備えています。
Docker 環境と CVE-2023-30212 脆弱性の悪用VE-2023-30212 は、OURPHP の 7.2.0 以前のバージョンに影響を与えるセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング(XSS)攻撃が可能になります。
OURPHP <= 7.2.0 は、/client/manage/ourphp_out.php を介したクロスサイトスクリプティング(XSS)に対して脆弱です。
dockerfile をダウンロードして解凍します
https://down.chinaz.com/api/index/download?id=51308&type=code
CVE-2023-30212 のエクスプロイトをダウンロードします
dockerfile を保存したフォルダーでターミナルを開きます
Docker マシンをインストールします
sudo apt update
sudo apt install docker.io
現在のディレクトリにある Dockerfile に基づいて Docker イメージをビルドします
docker build -t < specifies the tag for the image>
docker build -t test .
タグ付きのイメージに基づいて Docker コンテナを実行し、ホストマシンのポートをコンテナ内のポートにマッピングするために使用します。
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
docker イメージを確認します
docker ps
新しいコンテナ ID を取得します
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
実行中の Docker コンテナ内で対話型 bash セッションを実行します
docker exec -it bb18debddccc /bin/bash
Docker シェルを取得します
root@bb18debddccc:/var/www/html#
MySQL データベースを設定します
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL または MariaDB で全ての権限を付与します
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
これは、MySQL や MariaDB などのデータベース管理システムで、現在のシステム上のすべてのデータベースとテーブルに対して 'root' ユーザーにすべての権限を付与するために通常使用される SQL コマンドです。
#CVE-2023-30212 脆弱性の悪用
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
参照
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt