
これは、Agent Teslaのコントロールセンターにおけるコマンドインジェクションの脆弱性を悪用するMetasploitモジュールです。
このモジュールは、Agent Teslaのコントロールセンターにおけるコマンドインジェクションの脆弱性を悪用します。
テスト用のリソースはこちらから入手できます: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
WebPanel1.7z(認証不要のRCE)では、ioncube互換性のためにPHPバージョン5.6.40で構成されたWAMPサーバー3.1.9 x64を使用しました。
WebPanel2.7z(認証済みRCE)では、ioncube互換性のためにPHPバージョン7.2.18で構成されたWAMPサーバー3.1.9 x64を使用しました。
WebPanel3.7z(認証済みRCE)では、PHPバージョン7.2.18で構成されたWAMPサーバー3.1.9 x64を使用しました(ソースコードは難読化されていないため、ioncubeは不要です)。
WebPanel1.7z(認証不要のRCE)では、ioncube互換性のためにPHPバージョン5.6.40をインストールしたDebian 9を使用しました。
WebPanel2.7z(認証済みRCE)では、ioncube互換性のためにデフォルトのPHPバージョンをインストールしたDebian 9を使用しました。
WebPanel3.7z(認証不要のRCE)では、デフォルトのPHPバージョンをインストールしたDebian 9を使用しました(ソースコードは難読化されていないため、ioncubeは不要です)。
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



