
यह एक Metasploit मॉड्यूल है जो एजेंट टेस्ला के नियंत्रण केंद्र में कमांड इंजेक्शन भेद्यता का शोषण करता है।
यह मॉड्यूल agent Tesla के नियंत्रण केंद्र में कमांड इंजेक्शन भेद्यता का शोषण करता है।
परीक्षण के लिए संसाधन यहाँ उपलब्ध हैं: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
WebPanel1.7z (बिना प्रमाणीकरण वाला RCE) के लिए, मैंने PHP संस्करण 5.6.40 के साथ कॉन्फ़िगर किया गया WAMP सर्वर 3.1.9 x64 उपयोग किया (ioncube संगतता के लिए)।
WebPanel2.7z (प्रमाणीकृत RCE) के लिए, मैंने PHP संस्करण 7.2.18 के साथ कॉन्फ़िगर किया गया WAMP सर्वर 3.1.9 x64 उपयोग किया (ioncube संगतता के लिए)।
WebPanel3.7z (प्रमाणीकृत RCE) के लिए, मैंने PHP संस्करण 7.2.18 के साथ कॉन्फ़िगर किया गया WAMP सर्वर 3.1.9 x64 उपयोग किया (सोर्स कोड ऑबफस्केटेड नहीं है, ioncube की आवश्यकता नहीं है)।
WebPanel1.7z (बिना प्रमाणीकरण वाला RCE) के लिए, मैंने Debian 9 का उपयोग किया जिस पर मैंने PHP संस्करण 5.6.40 इंस्टॉल किया (ioncube संगतता के लिए)।
WebPanel2.7z (प्रमाणीकृत RCE) के लिए, मैंने Debian 9 का उपयोग किया जिस पर मैंने डिफ़ॉल्ट PHP संस्करण इंस्टॉल किया (ioncube संगतता के लिए)।
WebPanel3.7z (बिना प्रमाणीकरण वाला RCE) के लिए, मैंने Debian 9 का उपयोग किया जिस पर मैंने डिफ़ॉल्ट PHP संस्करण इंस्टॉल किया (सोर्स कोड ऑबफस्केटेड नहीं है, ioncube की आवश्यकता नहीं है)।
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



