
Dies ist ein Metasploit-Modul, das die Befehlsinjektions-Schwachstelle im Kontrollzentrum des Agent Tesla ausnutzt.
Dieses Modul nutzt die Schwachstelle zur Befehlsinjizierung im Kontrollzentrum von Agent Tesla aus.
Ressourcen zum Testen sind hier verfügbar: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Für WebPanel1.7z (nicht authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 5.6.40 konfiguriert (für die ioncube-Kompatibilität).
Für WebPanel2.7z (authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 7.2.18 konfiguriert (für die ioncube-Kompatibilität).
Für WebPanel3.7z (authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 7.2.18 konfiguriert (der Quellcode ist nicht verschleiert, ioncube wird nicht benötigt).
Für WebPanel1.7z (nicht authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich PHP-Version 5.6.40 installiert habe (für die ioncube-Kompatibilität).
Für WebPanel2.7z (authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich die Standard-PHP-Version installiert habe (für die ioncube-Kompatibilität).
Für WebPanel3.7z (nicht authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich die Standard-PHP-Version installiert habe (der Quellcode ist nicht verschleiert, ioncube wird nicht benötigt).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



