Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30212-LAB — Ambiente de laboratório prático para explorar CVE-2023-30212, uma vulnerabilidade de XSS armazenado no OURPHP ≤7.2.0, usando contêineres Docker para prática segura de teste de penetração. | Kitploit
Ferramentas/GitHubGitHub/kuttappu123/cve-2023-30212-lab
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

Ambiente de laboratório prático para explorar CVE-2023-30212, uma vulnerabilidade de XSS armazenado no OURPHP ≤7.2.0, usando contêineres Docker para prática segura de teste de penetração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 3 anosAinda não revisado

Criando um Ambiente Docker Vulnerável (CVE-2023-30212)

Descrição

CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php

Passos

  • vamos baixar Dockerfile

  • Abra o Terminal na pasta onde você baixou o dockerfile

  • Instale o Docker na sua máquina

    kali@kali:~$sudo apt install -y docker.io

  • Crie uma nova imagem Docker

    kali@kali:~$docker build -t test

  • Crie um novo contêiner Docker

    kali@kali:~$ docker run -d -p 80:80 test

Configure a web

  • Acesse o shell do Docker

    kali@kali:~$docker ps

    Agora obtenha o ID do contêiner como 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    Agora obtenha o shell do Docker

  • Configure o banco de dados

root@0ac7c99ad8e7:/var/www/html# mysql

Em seguida, digite estes comandos:-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

O comando que você forneceu é uma instrução MySQL ou MariaDB usada para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas. Vamos detalhar os componentes do comando

Agora a senha está definida, agora vá para o site e insira a senha e configure

Explorando a vulnerabilidade

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Este site é vulnerável a XSS porque o script XSS é acionado quando você insere este parâmetro de URL

Baixar ferramenta