
Практическая лабораторная среда для эксплуатации CVE-2023-30212, уязвимости хранимого XSS в OURPHP ≤7.2.0, с использованием контейнеров Docker для безопасной практики тестирования на проникновение.
CVE-2023-30212 — это уязвимость безопасности, затрагивающая версии OURPHP до 7.2.0 включительно. Эта уязвимость позволяет проводить атаки с использованием межсайтового скриптинга (XSS)
OURPHP <= 7.2.0 уязвим к межсайтовому скриптингу (XSS) через /client/manage/ourphp_out.php
Шаги
скачаем Dockerfile
Откройте терминал в папке, куда вы скачали Dockerfile
Установите Docker на вашу машину
kali@kali:~$sudo apt install -y docker.io
Создайте новый Docker-образ
kali@kali:~$docker build -t test
Создайте новый Docker-контейнер
kali@kali:~$ docker run -d -p 80:80 test
Настройка веб-сервера
Получите доступ к оболочке Docker
kali@kali:~$docker ps
Теперь получите ID контейнера, например 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Теперь получите оболочку Docker
Настройте базу данных
root@0ac7c99ad8e7:/var/www/html# mysql
Затем введите следующие команды:
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
Предоставленная команда представляет собой оператор MySQL или MariaDB, используемый для предоставления всех привилегий пользователю 'root' на всех базах данных и таблицах. Разберем компоненты команды:
Теперь пароль установлен. Перейдите на веб-сайт, введите пароль и выполните настройку
Эксплуатация уязвимости
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Этот веб-сайт уязвим для XSS, так как XSS-скрипт срабатывает при вводе этого параметра URL