
Agent Tesla 제어 센터의 명령 주입 취약점을 악용하는 Metasploit 모듈입니다.
이 모듈은 Agent Tesla의 제어 센터에서 명령 주입 취약점을 악용합니다.
테스트용 리소스는 여기에서 확인할 수 있습니다: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
WebPanel1.7z(인증되지 않은 RCE)의 경우, PHP 5.6.40 버전으로 구성된 WAMP 서버 3.1.9 x64를 사용했습니다(ioncube 호환을 위해).
WebPanel2.7z(인증된 RCE)의 경우, PHP 7.2.18 버전으로 구성된 WAMP 서버 3.1.9 x64를 사용했습니다(ioncube 호환을 위해).
WebPanel3.7z(인증된 RCE)의 경우, PHP 7.2.18 버전으로 구성된 WAMP 서버 3.1.9 x64를 사용했습니다(소스 코드가 난독화되어 있지 않으므로 ioncube가 필요 없습니다).
WebPanel1.7z(인증되지 않은 RCE)의 경우, PHP 5.6.40 버전을 설치한 Debian 9를 사용했습니다(ioncube 호환을 위해).
WebPanel2.7z(인증된 RCE)의 경우, 기본 PHP 버전을 설치한 Debian 9를 사용했습니다(ioncube 호환을 위해).
WebPanel3.7z(인증되지 않은 RCE)의 경우, 기본 PHP 버전을 설치한 Debian 9를 사용했습니다(소스 코드가 난독화되어 있지 않으므로 ioncube가 필요 없습니다).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



