CVE-2023-30258
MagnusSolution magnusbilling 6.x और 7.x में Command Injection भेद्यता दूरस्थ हमलावरों को बिना प्रमाणीकरण के HTTP अनुरोध के माध्यम से मनमाने कमांड चलाने की अनुमति देती है।
- प्रकाशित
- 23 जून 2023
- अद्यतन
- 29 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MagnusSolution magnusbilling 6.x और 7.x में Command Injection भेद्यता दूरस्थ हमलावरों को बिना प्रमाणीकरण के HTTP अनुरोध के माध्यम से मनमाने कमांड चलाने की अनुमति देती है।
स्रोत
10CVE-2023-30258 (MagnusBilling RCE) का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से TryHackMe लैब पर विशेषाधिकार बढ़ाने का चरण-दर-चरण वॉकथ्रू। वेब एनुमरेशन, Metasploit शोषण, और लिनक्स विशेषाधिकार वृद्धि को प्रदर्शित करता है।
Magnus Billing v7.3.0 में अनधिकृत कमांड इंजेक्शन भेद्यता।
- magnus_billing_7.3.0_RCE_CVE-2023-30258एक्सप्लॉइट
CVE-2023-30258 के लिए एक्सप्लॉइट: MagnusBilling 7.3.0 में icepay.php के अस्वच्छ 'democ' पैरामीटर के माध्यम से रिमोट कोड निष्पादन, जो कमांड इंजेक्शन और रिवर्स शेल को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।