
Ambiente Docker e explore a vulnerabilidade CVE-2023-30212. A CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS).
Docker environment and exploit the CVE-2023-30212 vulnerability. CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Esta vulnerabilidade permite ataques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php
Baixe o dockerfile e extraia-o
https://down.chinaz.com/api/index/download?id=51308&type=code
Baixe o exploit CVE-2023-30212
Abra o Terminal na pasta onde você salvou o dockerfile
Instale a máquina Docker
sudo apt update
sudo apt install docker.io
construir uma imagem Docker baseada no Dockerfile presente no diretório atual
docker build -t < specifies the tag for the image>
docker build -t test .
usado para executar um contêiner Docker baseado na imagem com a tag e mapear a porta na máquina host para a porta dentro do contêiner.
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
verificar a imagem docker
docker ps
Obter um novo ID de contêiner
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
execute uma sessão bash interativa dentro de um contêiner Docker em execução
docker exec -it bb18debddccc /bin/bash
*Obter shell docker
> root@bb18debddccc:/var/www/html#
configurar banco de dados mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL ou MariaDB para conceder todos os privilégios
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Este é um comando SQL tipicamente usado em um sistema de gerenciamento de banco de dados como MySQL ou MariaDB para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas no sistema atual.
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt