Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/visdev23/vulnerable-docker--cve-2023-30212-
Безопасность контейнеровАнализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubvisdev23/vulnerable-docker--cve-2023-30212-

Vulnerable-Docker--CVE-2023-30212-

Данный проект содержит необходимые файлы и Docker для воспроизведения XSS-уязвимости в OURPHP (CVE-2023-30212).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
113 лет назадЕщё не проверено

Vulnerable-Docker-CVE-2023-30212-

Здесь содержатся необходимые каталоги и Dockerfile для воспроизведения уязвимости в OURPHP, которая представляет собой XSS-уязвимость (CVE-2023-30212).

Создание уязвимой Docker-среды (CVE-2023-30212)

ПРЕДВАРИТЕЛЬНЫЕ ТРЕБОВАНИЯ

Скачайте Docker sudo apt install -y docker.io

Выполните приведённые ниже команды шаг за шагом:

Скачайте файлы из этого репозитория с помощью git clone git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .

Здесь содержатся необходимые каталоги и dockerfile для воспроизведения сценария.

После загрузки файлов, создайте docker-образ с помощью sudo docker build -t <Give_Suitable_Docker_name> . .

! Дайте имя Docker-образу, чтобы к нему можно было обратиться позже.

Преобразуйте Docker-образ в контейнер, используя sudo docker run -d -p 80:80 <Docker_Image_Name> .

! Здесь порт контейнера привязан к порту 80.

Чтобы увидеть статус docker-контейнера , sudo docker ps

После выполнения этих шагов,

Введите localhost и настройте OURPHP, используя следующие учётные данные. Имя пользователя : root Пароль : root Имя базы данных: data

Теперь вам нужно настроить имя пользователя и пароль для административной панели. Установите следующее: Имя пользователя: root Пароль: root и продолжите

Итак, наша полезная нагрузка /client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>

добавьте это вместе с localhost или 127.0.0.1, чтобы запустить XSS.

Скачать инструмент