Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27115-Exploit — Exploit pour SOPlanning 1.52.01 (Simple Online Planning Tool) - Exécution de code à distance (RCE) (Authentifié) | Kitploit
Outils/GitHubGitHub/theexploiters/cve-2024-27115-exploit
ExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesCheval de Troie d'Accès à Distance
GitHubtheexploiters/cve-2024-27115-exploit

CVE-2024-27115-Exploit

Exploit pour SOPlanning 1.52.01 (Simple Online Planning Tool) - Exécution de code à distance (RCE) (Authentifié)

Voir le dépôt
57il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SOPlanning 1.52.01 - Exécution de code à distance (RCE) (Authentifié)

Détails de l'exploit

  • Titre de l'exploit : SOPlanning 1.52.01 (Simple Online Planning Tool) - Exécution de code à distance (RCE) (Authentifié)
  • Date : 6 octobre 2024
  • Auteur de l'exploit : Ardayfio Samuel Nii Aryee
  • Version : 1.52.01
  • Testé sur : Ubuntu

Description

Ce dépôt contient un exploit pour une vulnérabilité d'exécution de code à distance (RCE) dans SOPlanning version 1.52.01. L'exploit permet aux utilisateurs authentifiés de téléverser un fichier PHP malveillant et d'exécuter des commandes arbitraires sur le serveur.

Utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests (Installer avec pip install requests)

Instructions de l'exploit

  1. Cloner ce dépôt :

    root@kitploit:~
    git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
    cd SOPlanning-RCE-1.52.01
    
  2. Exécuter le script d'exploit :

    root@kitploit:~
    python3 SOPlanning-1.52.01-RCE-Exploit.py -t <cible> -u <utilisateur> -p <mot_de_passe>
    

    Remplacez http://example.com:9090 par l'URL cible, admin par le nom d'utilisateur et admin par le mot de passe.

  3. Après une exécution réussie, accédez au shell web :

    root@kitploit:~
    Accédez au webshell ici : http://example.com/upload/files/{link_id}/{php_filename}?cmd=<commande>
    
  4. Pour utiliser le shell interactif, répondez yes lorsque vous y êtes invité.

Exemple de commande

root@kitploit:~
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <cible> -u <utilisateur> -p <mot_de_passe>

Avertissement

Cet exploit a été rédigé par Ardayfio Samuel Nii Aryee et est fourni à des fins éducatives uniquement. L'auteur et le propriétaire du dépôt ne sont pas responsables de toute utilisation abusive ou de tout dommage causé. Assurez-vous d'avoir une autorisation explicite avant de tester cet exploit sur un système.

Compteur de vues du dépôt

Télécharger l’outil