CVE-2023-30258
ثغرة حقن أوامر في MagnusSolution magnusbilling الإصدارات 6.x و7.x تسمح للمهاجمين عن بُعد بتنفيذ أوامر تعسفية عبر طلب HTTP غير مصادَق عليه.
- تم النشر
- 23/06/2023
- محدث
- 29/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر في MagnusSolution magnusbilling الإصدارات 6.x و7.x تسمح للمهاجمين عن بُعد بتنفيذ أوامر تعسفية عبر طلب HTTP غير مصادَق عليه.
المصادر
10# شرح خطوة بخطوة لاستغلال CVE-2023-30258 (MagnusBilling RCE) ورفع الصلاحيات عبر سوء إعداد fail2ban على مختبر TryHackMe. يوضح التعداد الشبكي للويب، الاستغلال عبر Metasploit، ورفع صلاحيات لينكس.
ثغرة حقن أوامر دون مصادقة في Magnus Billing الإصدار v7.3.0.
استغلال لـ CVE-2023-30258: تنفيذ أوامر عن بُعد في MagnusBilling 7.3.0 عبر معلمة 'democ' غير المعقمة في icepay.php، مما يتيح حقن الأوامر وقشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.