
Этот репозиторий предоставляет Docker-контейнер для моделирования уязвимости CVE-2023-30212, позволяя вам практиковаться и понять её воздействие. Он включает подробное руководство, которое поможет вам развернуть контейнер на вашем собственном компьютере. Также включена документация по процессу создания Docker-контейнера.
| Вендор | Продукт | Версия |
|---|---|---|
| ourphp | ourphp | 7.2.0 |
Для установки OURPHP <= 7.2.0 в docker вы можете воспользоваться руководство для установки docker в целях практики.
# Версия ourphp 7.2.0 имеет уязвимость XSS (межсайтовый скриптинг).
# В файле /client/manage/ourphp_out.php присутствует прямой вывод, который вместе с контролируемыми переменными позволяет злоумышленникам выполнить XSS-код. Когда параметр ourphp_admin установлен в "logout", мы выводим контролируемую переменную "out".
# Для эксплуатации мы добавляем тег script и закрываем его, формируя полезную нагрузку. Эта уязвимость может быть использована через параметр "out" путем внедрения следующего скрипта: "</script><script>alert(xss)</script>"
# После завершения установки docker напрямую. Перейдите по следующему пути :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>
# </script><script>alert(`xss`)</script>