## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUTTAPPU123-CVE-2023-30212-LAB
# Создание уязвимой Docker-среды (CVE-2023-30212)
## **Описание**
CVE-2023-30212 — это уязвимость безопасности, затрагивающая версии OURPHP до 7.2.0 включительно. Эта уязвимость позволяет проводить атаки с использованием межсайтового скриптинга (XSS)
OURPHP <= 7.2.0 уязвим к межсайтовому скриптингу (XSS) через /client/manage/ourphp_out.php
> # Шаги
* **скачаем Dockerfile**
* **Откройте терминал в папке, куда вы скачали Dockerfile**
* **Установите Docker на вашу машину**
kali@kali:~$sudo apt install -y docker.io
* **Создайте новый Docker-образ**
kali@kali:~$docker build -t test
* **Создайте новый Docker-контейнер**
kali@kali:~$ docker run -d -p 80:80 test
> # Настройка веб-сервера
* **Получите доступ к оболочке Docker**
kali@kali:~$docker ps
**Теперь получите ID контейнера, например 0ac7c99ad8e7**
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
**Теперь получите оболочку Docker**
* **Настройте базу данных**
root@0ac7c99ad8e7:/var/www/html# mysql
**Затем введите следующие команды:**
-GRANT ALL PRIVILEGES ON _._ TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
_Предоставленная команда представляет собой оператор MySQL или MariaDB, используемый для предоставления всех привилегий пользователю 'root' на всех базах данных и таблицах. Разберем компоненты команды:_
**Теперь пароль установлен. Перейдите на веб-сайт, введите пароль и выполните настройку**
> # Эксплуатация уязвимости
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
_Этот веб-сайт уязвим для XSS, так как XSS-скрипт срабатывает при вводе этого параметра URL_