Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27115-Exploit — # SOPlanning 1.52.01(简易在线规划工具)漏洞利用 - 远程代码执行(RCE)(需认证) | Kitploit
工具/GitHubGitHub/theexploiters/cve-2024-27115-exploit
漏洞利用Web应用程序漏洞利用渗透测试Payload 开发远程访问木马
GitHubtheexploiters/cve-2024-27115-exploit

CVE-2024-27115-Exploit

# SOPlanning 1.52.01(简易在线规划工具)漏洞利用 - 远程代码执行(RCE)(需认证)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
571年前尚未审核

SOPlanning 1.52.01 - 远程代码执行(RCE)(需认证)

漏洞利用详情

  • 漏洞利用标题:SOPlanning 1.52.01(简易在线规划工具)- 远程代码执行(RCE)(需认证)
  • 日期:2024年10月6日
  • 漏洞利用作者:Ardayfio Samuel Nii Aryee
  • 版本:1.52.01
  • 测试环境:Ubuntu

描述

本仓库包含针对 SOPlanning 1.52.01 版本中远程代码执行(RCE)漏洞的利用代码。该漏洞允许已认证用户上传恶意 PHP 文件并在服务器上执行任意命令。

使用方法

前提条件

  • Python 3.x
  • requests 库(使用 pip install requests 安装)

漏洞利用说明

  1. 克隆本仓库:

    root@kitploit:~
    git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
    cd SOPlanning-RCE-1.52.01
    
  2. 运行漏洞利用脚本:

    root@kitploit:~
    python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
    

    将 http://example.com:9090 替换为目标 URL,将 admin 替换为用户名,将 admin 替换为密码。

  3. 成功执行后,访问 Web Shell:

    root@kitploit:~
    Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
    
  4. 如需使用交互式 Shell,请在提示时输入 yes。

命令示例

root@kitploit:~
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>

免责声明

此漏洞利用代码由 Ardayfio Samuel Nii Aryee 编写,仅供教育目的使用。作者和仓库所有者对任何滥用或造成的损害概不负责。请确保在测试此漏洞利用代码之前已获得明确授权。

仓库访问计数器

下载工具