Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212 — Docker环境并利用CVE-2023-30212漏洞VE-2023-30212是一个影响OURPHP版本小于等于7.2.0的安全漏洞。该漏洞允许跨站脚本(XSS)攻击。 | Kitploit
工具/GitHubGitHub/libasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHublibasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212

-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212

Docker环境并利用CVE-2023-30212漏洞VE-2023-30212是一个影响OURPHP版本小于等于7.2.0的安全漏洞。该漏洞允许跨站脚本(XSS)攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
123年前尚未审核

创建一个易受 CVE-2023-30212 漏洞影响的 Docker 环境

描述

Docker 环境及利用 CVE-2023-30212 漏洞。CVE-2023-30212 是一个影响 OURPHP 版本低于或等于 7.2.0 的安全漏洞。该漏洞允许跨站脚本(XSS)攻击。

OURPHP <= 7.2.0 通过 /client/manage/ourphp_out.php 存在跨站脚本(XSS)漏洞。

配置 Docker

  • 下载 dockerfile 并解压

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • 下载 CVE-2023-30212 漏洞利用脚本

  • 在保存 dockerfile 的文件夹中打开终端

  • 安装 Docker 机器

    sudo apt update

    sudo apt install docker.io

  • 创建一个 Docker 镜像

    docker run -d -p < Docker image id>

  • 检查 Docker 镜像

    docker ps

  • 获取新的容器 ID

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • 在运行中的 Docker 容器内执行交互式 bash 会话

    docker exec -it bb18debddccc /bin/bash

  • 获取 Docker shell

    root@bb18debddccc:/var/www/html#

  • 设置 MySQL 数据库

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g. Your MariaDB connection id is 38 Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10 Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. MariaDB [(none)]>

  • 使用 MySQL 或 MariaDB 授予所有权限

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    这是一条 SQL 命令,通常在数据库管理系统(如 MySQL 或 MariaDB)中使用,用于向当前系统中的所有数据库和表授予 'root' 用户所有权限。

利用 CVE-2023-30212 漏洞

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

下载工具