
# Exploit per SOPlanning 1.52.01 (Simple Online Planning Tool) - Esecuzione di codice in remoto (RCE) (Autenticato)
Questo repository contiene un exploit per una vulnerabilità di Esecuzione di Codice Remota (RCE) in SOPlanning versione 1.52.01. L'exploit consente agli utenti autenticati di caricare un file PHP dannoso ed eseguire comandi arbitrari sul server.
requests (Installare con pip install requests)Clonare questo repository:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Eseguire lo script dell'exploit:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Sostituire http://example.com:9090 con l'URL del target, admin con il nome utente e admin con la password.
Dopo l'esecuzione riuscita, accedere alla web shell:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
Per utilizzare la shell interattiva, rispondere con yes quando richiesto.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Questo exploit è stato scritto da Ardayfio Samuel Nii Aryee ed è fornito esclusivamente a scopo educativo. L'autore e il proprietario del repository non sono responsabili per qualsiasi uso improprio o danno causato. Assicurarsi di avere il permesso esplicito prima di testare questo exploit su qualsiasi sistema.