
Ambiente de laboratório baseado em Docker para explorar a CVE-2023-30212, uma vulnerabilidade de script entre sites (XSS) no OURPHP <= 7.2.0, com guia passo a passo de configuração e exploração.
Ambiente Docker e exploração da vulnerabilidade CVE-2023-30212. O CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php
Baixe o dockerfile e extraia-o
https://down.chinaz.com/api/index/download?id=51308&type=code
Baixe o exploit CVE 2023-30212
Abra o Terminal na pasta onde você salvou o dockerfile
Instale o Docker
sudo apt update
sudo apt install docker.io
construa uma imagem Docker com base no Dockerfile presente no diretório atual
docker build -t < specifies the tag for the image>
docker build -t test .
usado para executar um contêiner Docker com base na imagem com a tag e mapear a porta na máquina host para a porta dentro do contêiner.
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
verifique a imagem Docker
docker ps
Obtenha um novo ID de contêiner
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
execute uma sessão bash interativa dentro de um contêiner Docker em execução
docker exec -it bb18debddccc /bin/bash
Obtenha o shell Docker
root@bb18debddccc:/var/www/html#
configure o banco de dados mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL ou MariaDB para conceder todos os privilégios
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Este é um comando SQL normalmente usado em um sistema de gerenciamento de banco de dados como MySQL ou MariaDB para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas do sistema atual.
#Exploração da vulnerabilidade CVE-2023-30212
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
Referências
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt