
Datei-Upload-Schwachstelle in machsol machpanel 8 ermöglicht es einem Angreifer, eine Webshell zu erhalten.
Eine Datei-Upload-Schwachstelle in machsol machpanel 8.0.32 ermöglicht es einem Angreifer eine Webshell zu erlangen.
Navigieren Sie zu https://controlpaneldomain/Client/SubmitTicket.aspx und laden Sie eine ASPx-Webshell hoch, reichen Sie dann das Ticket ein, öffnen Sie schließlich die Datei, um die Shell auszuführen und Befehle wie whoami auszuführen.