
Il s'agit d'un module Metasploit qui exploite la vulnérabilité d'injection de commandes dans le centre de contrôle de l'agent Tesla.
Ce module exploite la vulnérabilité d'injection de commande dans le centre de contrôle de l'agent Tesla.
Les ressources pour les tests sont disponibles ici : https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Pour WebPanel1.7z (RCE non authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 5.6.40 (pour la compatibilité ioncube).
Pour WebPanel2.7z (RCE authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 7.2.18 (pour la compatibilité ioncube).
Pour WebPanel3.7z (RCE authentifié), j'ai utilisé le serveur WAMP 3.1.9 x64 configuré avec PHP version 7.2.18 (le code source n'est pas obscurci, pas besoin d'ioncube).
Pour WebPanel1.7z (RCE non authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé PHP version 5.6.40 (pour la compatibilité ioncube).
Pour WebPanel2.7z (RCE authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé la version PHP par défaut (pour la compatibilité ioncube).
Pour WebPanel3.7z (RCE non authentifié), j'ai utilisé un Debian 9 sur lequel j'ai installé la version PHP par défaut (le code source n'est pas obscurci, pas besoin d'ioncube).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



