Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mekhalleh/agent_tesla_panel_rce
ExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmekhalleh/agent_tesla_panel_rce

agent_tesla_panel_rce

Dies ist ein Metasploit-Modul, das die Befehlsinjektions-Schwachstelle im Kontrollzentrum des Agent Tesla ausnutzt.

Repository anzeigen
112vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

agent_tesla_panel_rce

Dieses Modul nutzt die Schwachstelle zur Befehlsinjizierung im Kontrollzentrum von Agent Tesla aus.

Einrichtung

Ressourcen zum Testen sind hier verfügbar: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources

Windows

Für WebPanel1.7z (nicht authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 5.6.40 konfiguriert (für die ioncube-Kompatibilität).

Für WebPanel2.7z (authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 7.2.18 konfiguriert (für die ioncube-Kompatibilität).

Für WebPanel3.7z (authentifizierte RCE) habe ich den WAMP-Server 3.1.9 x64 mit PHP-Version 7.2.18 konfiguriert (der Quellcode ist nicht verschleiert, ioncube wird nicht benötigt).

Linux

Für WebPanel1.7z (nicht authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich PHP-Version 5.6.40 installiert habe (für die ioncube-Kompatibilität).

Für WebPanel2.7z (authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich die Standard-PHP-Version installiert habe (für die ioncube-Kompatibilität).

Für WebPanel3.7z (nicht authentifizierte RCE) habe ich ein Debian 9 verwendet, auf dem ich die Standard-PHP-Version installiert habe (der Quellcode ist nicht verschleiert, ioncube wird nicht benötigt).

Verifizierungsschritte

  1. Installieren Sie das Modul wie gewohnt
  • Starten Sie msfconsole
  • Führen Sie aus: use exploit/multi/http/agent_tesla_panel_rce
  • Führen Sie aus: set RHOSTS 192.168.0.15
  • Führen Sie aus: run
  • alt text

    Zielauswahl

    Windows

    alt text

    alt text

    Linux

    alt text

    alt text

    Tool herunterladen