Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30212-LAB — Практическая лабораторная среда для эксплуатации CVE-2023-30212, уязвимости хранимого XSS в OURPHP ≤7.2.0, с использованием контейнеров Docker для безопасной практики тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/kuttappu123/cve-2023-30212-lab
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

Практическая лабораторная среда для эксплуатации CVE-2023-30212, уязвимости хранимого XSS в OURPHP ≤7.2.0, с использованием контейнеров Docker для безопасной практики тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
113 лет назадЕщё не проверено

Создание уязвимой Docker-среды (CVE-2023-30212)

Описание

CVE-2023-30212 — это уязвимость безопасности, затрагивающая версии OURPHP до 7.2.0 включительно. Эта уязвимость позволяет проводить атаки с использованием межсайтового скриптинга (XSS)

OURPHP <= 7.2.0 уязвим к межсайтовому скриптингу (XSS) через /client/manage/ourphp_out.php

Шаги

  • скачаем Dockerfile

  • Откройте терминал в папке, куда вы скачали Dockerfile

  • Установите Docker на вашу машину

    kali@kali:~$sudo apt install -y docker.io

  • Создайте новый Docker-образ

    kali@kali:~$docker build -t test

  • Создайте новый Docker-контейнер

    kali@kali:~$ docker run -d -p 80:80 test

Настройка веб-сервера

  • Получите доступ к оболочке Docker

    kali@kali:~$docker ps

    Теперь получите ID контейнера, например 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    Теперь получите оболочку Docker

  • Настройте базу данных

root@0ac7c99ad8e7:/var/www/html# mysql

Затем введите следующие команды:

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

Предоставленная команда представляет собой оператор MySQL или MariaDB, используемый для предоставления всех привилегий пользователю 'root' на всех базах данных и таблицах. Разберем компоненты команды:

Теперь пароль установлен. Перейдите на веб-сайт, введите пароль и выполните настройку

Эксплуатация уязвимости

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Этот веб-сайт уязвим для XSS, так как XSS-скрипт срабатывает при вводе этого параметра URL

Скачать инструмент