Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploite-CVE-2023-30212-vulnerability — # CVE-2023-30212 を悪用するためのDockerベースのラボ環境 OURPHP <= 7.2.0 におけるクロスサイトスクリプティング(XSS)脆弱性を悪用するためのDockerベースのラボ環境で、段階的なセットアップと悪用手順ガイドを備えています。 | Kitploit
ツール/GitHubGitHub/libasv/exploite-cve-2023-30212-vulnerability
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHublibasv/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-vulnerability

# CVE-2023-30212 を悪用するためのDockerベースのラボ環境 OURPHP <= 7.2.0 におけるクロスサイトスクリプティング(XSS)脆弱性を悪用するためのDockerベースのラボ環境で、段階的なセットアップと悪用手順ガイドを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
123年前未レビュー

CVE-2023-30212 に対して脆弱な Docker 環境を作成する

説明

Docker 環境と CVE-2023-30212 脆弱性の悪用VE-2023-30212 は、OURPHP の 7.2.0 以前のバージョンに影響を与えるセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング(XSS)攻撃が可能になります。

OURPHP <= 7.2.0 は、/client/manage/ourphp_out.php を介したクロスサイトスクリプティング(XSS)に対して脆弱です。

CVE-2023-30212 脆弱性を悪用するための Docker の設定

Docker のインストール

  • dockerfile をダウンロードして解凍します

    https://down.chinaz.com/api/index/download?id=51308&type=code

  • CVE-2023-30212 のエクスプロイトをダウンロードします

  • dockerfile を保存したフォルダーでターミナルを開きます

  • Docker マシンをインストールします

    sudo apt update

    sudo apt install docker.io

Docker イメージと Docker コンテナの設定

  • 現在のディレクトリにある Dockerfile に基づいて Docker イメージをビルドします

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • タグ付きのイメージに基づいて Docker コンテナを実行し、ホストマシンのポートをコンテナ内のポートにマッピングするために使用します。

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • docker イメージを確認します

    docker ps

  • 新しいコンテナ ID を取得します

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • 実行中の Docker コンテナ内で対話型 bash セッションを実行します

    docker exec -it bb18debddccc /bin/bash

  • Docker シェルを取得します

    root@bb18debddccc:/var/www/html#

  • MySQL データベースを設定します

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL または MariaDB で全ての権限を付与します

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

  • これは、MySQL や MariaDB などのデータベース管理システムで、現在のシステム上のすべてのデータベースとテーブルに対して 'root' ユーザーにすべての権限を付与するために通常使用される SQL コマンドです。

#CVE-2023-30212 脆弱性の悪用

URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=

参照

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

ツールをダウンロード