Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2023-30212-POC — Доказательство концепции эксплуатации CVE-2023-30212, XSS-уязвимости в Ourphp 7.2.0, включая настройку Docker и демонстрацию полезной нагрузки. | Kitploit
Шаг 6. Настройка Ourphp в браузере. Откройте браузер и введите localhost или 127.0.0.1. Следуйте инструкциям и установите Ourphp
Шаг 7. Эксплуатация уязвимости. Версия Ourphp 7.2.0 уязвима к XSS (межсайтовому скриптингу). Чтобы устранить уязвимость в файле /client/manage /ourphp_out.php, которая допускает выполнение XSS-кода
вам необходимо изменить код. Уязвимость возникает, когда параметр "ourphp_admin" установлен в значение "logout", а управляемой переменной является "out"