
Ambiente de laboratório prático para explorar CVE-2023-30212, uma vulnerabilidade de XSS armazenado no OURPHP ≤7.2.0, usando contêineres Docker para prática segura de teste de penetração.
CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php
Passos
vamos baixar Dockerfile
Abra o Terminal na pasta onde você baixou o dockerfile
Instale o Docker na sua máquina
kali@kali:~$sudo apt install -y docker.io
Crie uma nova imagem Docker
kali@kali:~$docker build -t test
Crie um novo contêiner Docker
kali@kali:~$ docker run -d -p 80:80 test
Configure a web
Acesse o shell do Docker
kali@kali:~$docker ps
Agora obtenha o ID do contêiner como 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Agora obtenha o shell do Docker
Configure o banco de dados
root@0ac7c99ad8e7:/var/www/html# mysql
Em seguida, digite estes comandos:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
O comando que você forneceu é uma instrução MySQL ou MariaDB usada para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas. Vamos detalhar os componentes do comando
Agora a senha está definida, agora vá para o site e insira a senha e configure
Explorando a vulnerabilidade
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Este site é vulnerável a XSS porque o script XSS é acionado quando você insere este parâmetro de URL