该模块利用 Agent Tesla 控制中心中的命令注入漏洞。
用于测试的资源可从这里获取: https://github.com/mekhalleh/agent_tesla_panel_rce/tree/master/resources
对于 WebPanel1.7z(未认证 RCE),我使用了配置有 PHP 5.6.40 版本的 WAMP server 3.1.9 x64(为了兼容 ioncube)。
对于 WebPanel2.7z(已认证 RCE),我使用了配置有 PHP 7.2.18 版本的 WAMP server 3.1.9 x64(为了兼容 ioncube)。
对于 WebPanel3.7z(已认证 RCE),我使用了配置有 PHP 7.2.18 版本的 WAMP server 3.1.9 x64(源代码未混淆,不需要 ioncube)。
对于 WebPanel1.7z(未认证 RCE),我使用了 Debian 9,并在其上安装了 PHP 5.6.40 版本(为了兼容 ioncube)。
对于 WebPanel2.7z(已认证 RCE),我使用了 Debian 9,并在其上安装了默认的 PHP 版本(为了兼容 ioncube)。
对于 WebPanel3.7z(未认证 RCE),我使用了 Debian 9,并在其上安装了默认的 PHP 版本(源代码未混淆,不需要 ioncube)。
use exploit/multi/http/agent_tesla_panel_rceset RHOSTS 192.168.0.15run



