Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2023-30212-POC — Exploração de prova de conceito para CVE-2023-30212, uma vulnerabilidade XSS no Ourphp 7.2.0, incluindo configuração do Docker e demonstração de payload. | Kitploit
Exploração de prova de conceito para CVE-2023-30212, uma vulnerabilidade XSS no Ourphp 7.2.0, incluindo configuração do Docker e demonstração de payload.
Passo 6. Configurar Ourphp no navegador Abra seu navegador e digite localhost ou 127.0.0.1 Siga as instruções e instale o Ourphp
Passo 7. Explorando a vulnerabilidade Ourphp versão 7.2.0 possui uma vulnerabilidade a XSS (Cross-Site Scripting). Para mitigar a vulnerabilidade no arquivo /client/manage/ourphp_out.php que permite a execução de código XSS
você precisa modificar o código. A vulnerabilidade surge quando o parâmetro "ourphp_admin" é definido como "logout" e a variável controlável é "out"