CVE-2023-30212 是一个安全漏洞,影响 OURPHP 版本 7.2.0 及更早版本。
该漏洞允许跨站脚本(XSS)攻击
OURPHP <= 7.2.0 通过 /client/manage/ourphp_out.php 存在跨站脚本(XSS)漏洞
步骤
让我们下载 Dockerfile
在下载了 Dockerfile 的文件夹中打开终端
在你的机器上安装 Docker
kali@kali:~$sudo apt install -y docker.io
创建新的 Docker 镜像
kali@kali:~$docker build -t test
创建新的 Docker 容器
kali@kali:~$ docker run -d -p 80:80 test
配置 Web
获取 Docker shell
kali@kali:~$docker ps
现在获取容器 ID,例如 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
现在获取 Docker shell
设置数据库
root@0ac7c99ad8e7:/var/www/html# mysql
然后输入以下命令:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
您提供的命令是一条 MySQL 或 MariaDB 语句,用于授予 'root' 用户对所有数据库和表的所有权限。下面分解该命令的组成部分
现在密码已设置,前往网站输入密码并配置
利用漏洞
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
该网站存在 XSS 漏洞,因为当您输入此 URL 参数时,XSS 脚本被触发