
# SOPlanning 1.52.01(简易在线规划工具)漏洞利用 - 远程代码执行(RCE)(需认证)
本仓库包含针对 SOPlanning 1.52.01 版本中远程代码执行(RCE)漏洞的利用代码。该漏洞允许已认证用户上传恶意 PHP 文件并在服务器上执行任意命令。
requests 库(使用 pip install requests 安装)克隆本仓库:
git clone https://github.com/TheExploiters/SOPlanning-RCE-1.52.01.git
cd SOPlanning-RCE-1.52.01
运行漏洞利用脚本:
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
将 http://example.com:9090 替换为目标 URL,将 admin 替换为用户名,将 admin 替换为密码。
成功执行后,访问 Web Shell:
Access webshell here: http://example.com/upload/files/{link_id}/{php_filename}?cmd=<command>
如需使用交互式 Shell,请在提示时输入 yes。
python3 SOPlanning-1.52.01-RCE-Exploit.py -t <target> -u <user> -p <pass>
此漏洞利用代码由 Ardayfio Samuel Nii Aryee 编写,仅供教育目的使用。作者和仓库所有者对任何滥用或造成的损害概不负责。请确保在测试此漏洞利用代码之前已获得明确授权。