Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploite-CVE-2023-30212-vulnerability — Ambiente de laboratório baseado em Docker para explorar a CVE-2023-30212, uma vulnerabilidade de script entre sites (XSS) no OURPHP <= 7.2.0, com guia passo a passo de configuração e exploração. | Kitploit
Ferramentas/GitHubGitHub/libasv/exploite-cve-2023-30212-vulnerability
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHublibasv/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-vulnerability

Ambiente de laboratório baseado em Docker para explorar a CVE-2023-30212, uma vulnerabilidade de script entre sites (XSS) no OURPHP <= 7.2.0, com guia passo a passo de configuração e exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
12há 3 anosAinda não revisado

crie um ambiente Docker vulnerável suscetível ao CVE-2023-30212

Descrição

Ambiente Docker e exploração da vulnerabilidade CVE-2023-30212. O CVE-2023-30212 é uma vulnerabilidade de segurança que afeta versões do OURPHP anteriores ou iguais a 7.2.0. Essa vulnerabilidade permite ataques de Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 é vulnerável a Cross Site Scripting (XSS) via /client/manage/ourphp_out.php

Configure a exploração da vulnerabilidade CVE-2023-30212 no Docker

Instalação do Docker

  • Baixe o dockerfile e extraia-o

    https://down.chinaz.com/api/index/download?id=51308&type=code

  • Baixe o exploit CVE 2023-30212

  • Abra o Terminal na pasta onde você salvou o dockerfile

  • Instale o Docker

    sudo apt update

    sudo apt install docker.io

configure a imagem Docker e o contêiner Docker

  • construa uma imagem Docker com base no Dockerfile presente no diretório atual

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • usado para executar um contêiner Docker com base na imagem com a tag e mapear a porta na máquina host para a porta dentro do contêiner.

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • verifique a imagem Docker

    docker ps

  • Obtenha um novo ID de contêiner

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • execute uma sessão bash interativa dentro de um contêiner Docker em execução

    docker exec -it bb18debddccc /bin/bash

  • Obtenha o shell Docker

    root@bb18debddccc:/var/www/html#

  • configure o banco de dados mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL ou MariaDB para conceder todos os privilégios

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

  • Este é um comando SQL normalmente usado em um sistema de gerenciamento de banco de dados como MySQL ou MariaDB para conceder todos os privilégios ao usuário 'root' em todos os bancos de dados e tabelas do sistema atual.

#Exploração da vulnerabilidade CVE-2023-30212

URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=

Referências

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

Baixar ferramenta