
Это модуль Metasploit, который эксплуатирует уязвимость внедрения команд в панели управления agent Tesla.
Этот модуль эксплуатирует уязвимость внедрения команд в панели управления агента Tesla.
Ресурсы для тестирования доступны здесь: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
Для WebPanel1.7z (RCE без аутентификации) я использовал WAMP server 3.1.9 x64 с PHP версии 5.6.40 (для совместимости с ioncube).
Для WebPanel2.7z (RCE с аутентификацией) я использовал WAMP server 3.1.9 x64 с PHP версии 7.2.18 (для совместимости с ioncube).
Для WebPanel3.7z (RCE с аутентификацией) я использовал WAMP server 3.1.9 x64 с PHP версии 7.2.18 (исходный код не обфусцирован, ioncube не нужен).
Для WebPanel1.7z (RCE без аутентификации) я использовал Debian 9, на который установил PHP версии 5.6.40 (для совместимости с ioncube).
Для WebPanel2.7z (RCE с аутентификацией) я использовал Debian 9, на который установил версию PHP по умолчанию (для совместимости с ioncube).
Для WebPanel3.7z (RCE без аутентификации) я использовал Debian 9, на который установил версию PHP по умолчанию (исходный код не обфусцирован, ioncube не нужен).
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



