Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agent_tesla_panel_rce — Il s'agit d'un module Metasploit qui exploite la vulnérabilité d'injection de commandes dans le centre de contrôle de l'agent Tesla. | Kitploit
Outils/GitHubGitHub/mekhalleh/agent_tesla_panel_rce
ExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmekhalleh/agent_tesla_panel_rce

agent_tesla_panel_rce

Il s'agit d'un module Metasploit qui exploite la vulnérabilité d'injection de commandes dans le centre de contrôle de l'agent Tesla.

Voir le dépôt
118il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

agent_tesla_panel_rce

Ce module exploite la vulnérabilité d'injection de commande dans le centre de contrôle de l'agent Tesla.

Mise en place

Les ressources pour les tests sont disponibles ici : https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources

Windows

Pour WebPanel1.7z (RCE non authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 5.6.40 (pour la compatibilité ioncube).

Pour WebPanel2.7z (RCE authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 7.2.18 (pour la compatibilité ioncube).

Pour WebPanel3.7z (RCE authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 7.2.18 (le code source n'est pas obscurci, pas besoin d'ioncube).

Linux

Pour WebPanel1.7z (RCE non authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé PHP version 5.6.40 (pour la compatibilité ioncube).

Pour WebPanel2.7z (RCE authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé la version PHP par défaut (pour la compatibilité ioncube).

Pour WebPanel3.7z (RCE non authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé la version PHP par défaut (le code source n'est pas obscurci, pas besoin d'ioncube).

Étapes de vérification

  1. Installez le module comme d'habitude
  2. Démarrez msfconsole
  3. Faites : use exploit/multi/http/agent_tesla_panel_rce
  4. Faites : set RHOSTS 192.168.0.15
  5. Faites : run

alt text

Ciblage

Windows

alt text

alt text

Linux

alt text

alt text

Télécharger l’outil