
Este es un módulo de Metasploit que explota la vulnerabilidad de inyección de comandos en el centro de control del Agent Tesla.
Este módulo explota la vulnerabilidad de inyección de comandos en el centro de control de Agent Tesla.
Los recursos para realizar pruebas están disponibles aquí: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Para WebPanel1.7z (RCE no autenticado), usé el servidor WAMP 3.1.9 x64 configurado con la versión de PHP 5.6.40 (para compatibilidad con ioncube).
Para WebPanel2.7z (RCE autenticado), usé el servidor WAMP 3.1.9 x64 configurado con la versión de PHP 7.2.18 (para compatibilidad con ioncube).
Para WebPanel3.7z (RCE autenticado), usé el servidor WAMP 3.1.9 x64 configurado con la versión de PHP 7.2.18 (el código fuente no está ofuscado, no se necesita ioncube).
Para WebPanel1.7z (RCE no autenticado), usé Debian 9 en el que instalé la versión de PHP 5.6.40 (para compatibilidad con ioncube).
Para WebPanel2.7z (RCE autenticado), usé Debian 9 en el que instalé la versión de PHP predeterminada (para compatibilidad con ioncube).
Para WebPanel3.7z (RCE no autenticado), usé Debian 9 en el que instalé la versión de PHP predeterminada (el código fuente no está ofuscado, no se necesita ioncube).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



