
Este é um módulo do Metasploit que explora a vulnerabilidade de injeção de comandos no centro de controle do agent Tesla.
Este módulo explora a vulnerabilidade de injeção de comandos no centro de controle do agent Tesla.
Recursos para teste estão disponíveis aqui: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Para WebPanel1.7z (RCE não autenticado), usei o WAMP server 3.1.9 x64 configurado com a versão 5.6.40 do PHP (para compatibilidade com ioncube).
Para WebPanel2.7z (RCE autenticado), usei o WAMP server 3.1.9 x64 configurado com a versão 7.2.18 do PHP (para compatibilidade com ioncube).
Para WebPanel3.7z (RCE autenticado), usei o WAMP server 3.1.9 x64 configurado com a versão 7.2.18 do PHP (o código-fonte não é ofuscado, não precisa de ioncube).
Para WebPanel1.7z (RCE não autenticado), usei um Debian 9 no qual instalei a versão 5.6.40 do PHP (para compatibilidade com ioncube).
Para WebPanel2.7z (RCE autenticado), usei um Debian 9 no qual instalei a versão padrão do PHP (para compatibilidade com ioncube).
Para WebPanel3.7z (RCE não autenticado), usei um Debian 9 no qual instalei a versão padrão do PHP (o código-fonte não é ofuscado, não precisa de ioncube).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



