
Questo è un modulo Metasploit che sfrutta la vulnerabilità di command injection nel control center di Agent Tesla.
Questo modulo sfrutta la vulnerabilità di command injection nel pannello di controllo dell'Agent Tesla.
Le risorse per i test sono disponibili qui: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Per WebPanel1.7z (RCE non autenticato), ho usato WAMP server 3.1.9 x64 configurato con la versione 5.6.40 di PHP (per la compatibilità con ioncube).
Per WebPanel2.7z (RCE autenticato), ho usato WAMP server 3.1.9 x64 configurato con la versione 7.2.18 di PHP (per la compatibilità con ioncube).
Per WebPanel3.7z (RCE autenticato), ho usato WAMP server 3.1.9 x64 configurato con la versione 7.2.18 di PHP (il codice sorgente non è offuscato, non serve ioncube).
Per WebPanel1.7z (RCE non autenticato), ho usato Debian 9 sulla quale ho installato la versione 5.6.40 di PHP (per la compatibilità con ioncube).
Per WebPanel2.7z (RCE autenticato), ho usato Debian 9 sulla quale ho installato la versione predefinita di PHP (per la compatibilità con ioncube).
Per WebPanel3.7z (RCE non autenticato), ho usato Debian 9 sulla quale ho installato la versione predefinita di PHP (il codice sorgente non è offuscato, non serve ioncube).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



