Sploitus

Exploit for CVE-2023-30212-LAB

kitploit · 2026-09-04

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUTTAPPU123-CVE-2023-30212-LAB
# Создание уязвимой Docker-среды (CVE-2023-30212)

## **Описание**

CVE-2023-30212 — это уязвимость безопасности, затрагивающая версии OURPHP до 7.2.0 включительно. Эта уязвимость позволяет проводить атаки с использованием межсайтового скриптинга (XSS)

OURPHP <= 7.2.0 уязвим к межсайтовому скриптингу (XSS) через /client/manage/ourphp_out.php

> # Шаги

  * **скачаем Dockerfile**

  * **Откройте терминал в папке, куда вы скачали Dockerfile**

  * **Установите Docker на вашу машину**

kali@kali:~$sudo apt install -y docker.io

  * **Создайте новый Docker-образ**

kali@kali:~$docker build -t test

  * **Создайте новый Docker-контейнер**

kali@kali:~$ docker run -d -p 80:80 test




> # Настройка веб-сервера

  * **Получите доступ к оболочке Docker**

kali@kali:~$docker ps

**Теперь получите ID контейнера, например 0ac7c99ad8e7**

kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

root@0ac7c99ad8e7:/var/www/html#

**Теперь получите оболочку Docker**

  * **Настройте базу данных**




root@0ac7c99ad8e7:/var/www/html# mysql

**Затем введите следующие команды:**

-GRANT ALL PRIVILEGES ON _._ TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

_Предоставленная команда представляет собой оператор MySQL или MariaDB, используемый для предоставления всех привилегий пользователю 'root' на всех базах данных и таблицах. Разберем компоненты команды:_

**Теперь пароль установлен. Перейдите на веб-сайт, введите пароль и выполните настройку**

> # Эксплуатация уязвимости

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

_Этот веб-сайт уязвим для XSS, так как XSS-скрипт срабатывает при вводе этого параметра URL_