Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploite-CVE-2023-30212-Vulnerability — Ambiente Docker e explore a vulnerabilidade CVE-2023-30212. A CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS). | Kitploit
Ferramentas/GitHubGitHub/libasmon/exploite-cve-2023-30212-vulnerability
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHublibasmon/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-Vulnerability

Ambiente Docker e explore a vulnerabilidade CVE-2023-30212. A CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
43há 3 anosAinda não revisado

criar um ambiente Docker vulnerável que seja suscetível ao CVE-2023-30212

Descrição

Docker environment and exploit the CVE-2023-30212 vulnerability. CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Esta vulnerabilidade permite ataques de Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php

Configurar Docker para explorar a vulnerabilidade CVE-2023-30212

Instalação do Docker

  • Baixe o dockerfile e extraia-o

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • Baixe o exploit CVE-2023-30212

  • Abra o Terminal na pasta onde você salvou o dockerfile

  • Instale a máquina Docker

    sudo apt update

    sudo apt install docker.io

Configurar imagem Docker e contêiner Docker

  • construir uma imagem Docker baseada no Dockerfile presente no diretório atual

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • usado para executar um contêiner Docker baseado na imagem com a tag e mapear a porta na máquina host para a porta dentro do contêiner.

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • verificar a imagem docker

    docker ps

  • Obter um novo ID de contêiner

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • execute uma sessão bash interativa dentro de um contêiner Docker em execução

    docker exec -it bb18debddccc /bin/bash

*Obter shell docker

root@kitploit:~
> root@bb18debddccc:/var/www/html# 
  • configurar banco de dados mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL ou MariaDB para conceder todos os privilégios

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

    Este é um comando SQL tipicamente usado em um sistema de gerenciamento de banco de dados como MySQL ou MariaDB para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas no sistema atual.

Explorar vulnerabilidade CVE-2023-30212

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Referências

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

Baixar ferramenta