
هذه وحدة Metasploit تستغل ثغرة حقن الأوامر في مركز التحكم الخاص بـ Agent Tesla.
تستغل هذه الوحدة ثغرة حقن الأوامر في مركز التحكم الخاص بـ agent Tesla.
موارد الاختبار متوفرة هنا: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
بالنسبة لـ WebPanel1.7z (RCE غير مُصادق عليه)، استخدمت خادم WAMP 3.1.9 x64 مع إصدار PHP 5.6.40 (من أجل التوافق مع ioncube).
بالنسبة لـ WebPanel2.7z (RCE مُصادق عليه)، استخدمت خادم WAMP 3.1.9 x64 مع إصدار PHP 7.2.18 (من أجل التوافق مع ioncube).
بالنسبة لـ WebPanel3.7z (RCE مُصادق عليه)، استخدمت خادم WAMP 3.1.9 x64 مع إصدار PHP 7.2.18 (الكود المصدري غير معمّى، لا تحتاج إلى ioncube).
بالنسبة لـ WebPanel1.7z (RCE غير مُصادق عليه)، استخدمت ديبيان 9 وثبّتُّ عليه إصدار PHP 5.6.40 (من أجل التوافق مع ioncube).
بالنسبة لـ WebPanel2.7z (RCE مُصادق عليه)، استخدمت ديبيان 9 وثبّتُّ عليه إصدار PHP الافتراضي (من أجل التوافق مع ioncube).
بالنسبة لـ WebPanel3.7z (RCE غير مُصادق عليه)، استخدمت ديبيان 9 وثبّتُّ عليه إصدار PHP الافتراضي (الكود المصدري غير معمّى، لا تحتاج إلى ioncube).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



