Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploite-CVE-2023-30212-vulnerability — 基于Docker的实验室环境,用于利用CVE-2023-30212(OURPHP <= 7.2.0中的一个跨站脚本(XSS)漏洞),附带分步设置和利用指南。 | Kitploit
工具/GitHubGitHub/libasv/exploite-cve-2023-30212-vulnerability
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHublibasv/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-vulnerability

基于Docker的实验室环境,用于利用CVE-2023-30212(OURPHP <= 7.2.0中的一个跨站脚本(XSS)漏洞),附带分步设置和利用指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
123年前尚未审核

创建一个易受 CVE-2023-30212 影响的 Docker 漏洞环境

描述

Docker 环境并利用 CVE-2023-30212 漏洞。CVE-2023-30212 是一个影响 OURPHP 版本小于等于 7.2.0 的安全漏洞。该漏洞允许跨站脚本(XSS)攻击。

OURPHP <= 7.2.0 容易受到跨站脚本(XSS)攻击,攻击路径为 /client/manage/ourphp_out.php

配置 Docker 并利用 CVE-2023-30212 漏洞

Docker 的安装

  • 下载 dockerfile 并解压

    https://down.chinaz.com/api/index/download?id=51308&type=code

  • 下载 CVE-2023-30212 漏洞利用程序

  • 在保存 dockerfile 的文件夹中打开终端

  • 安装 Docker 机器

    sudo apt update

    sudo apt install docker.io

配置 Docker 镜像和 Docker 容器

  • 基于当前目录中的 Dockerfile 构建 Docker 镜像

    docker build -t <指定镜像标签>

    docker build -t test .

  • 用于运行基于指定标签镜像的 Docker 容器,并将主机端口映射到容器内部端口

    docker run -d -p <Docker 镜像 ID>

    docker run -d -p 8080:80 test

  • 查看 Docker 镜像

    docker ps

  • 获取新容器 ID

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • 在正在运行的 Docker 容器内执行交互式 bash 会话

    docker exec -it bb18debddccc /bin/bash

  • 获取 Docker shell

    root@bb18debddccc:/var/www/html#

  • 设置 MySQL 数据库

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • MySQL 或 MariaDB 授予所有权限

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

  • 这是一个 SQL 命令,通常在 MySQL 或 MariaDB 数据库管理系统中使用,用于授予 'root' 用户对当前系统中所有数据库和表的所有权限。

利用 CVE-2023-30212 漏洞

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=

参考文献

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

下载工具