Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44967 — تنفيذ أوامر عن بُعد (مُصدَّق وذو صلاحيات) في LimeSurvey الإصدار 5.2.4 عبر رفع وتثبيت الإضافات يتيح لمستخدم عن بُعد رفع ملف كود PHP تعسفي. | Kitploit
أدوات/GitHubGitHub/monke443/cve-2021-44967
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmonke443/cve-2021-44967

CVE-2021-44967

تنفيذ أوامر عن بُعد (مُصدَّق وذو صلاحيات) في LimeSurvey الإصدار 5.2.4 عبر رفع وتثبيت الإضافات يتيح لمستخدم عن بُعد رفع ملف كود PHP تعسفي.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44967 - RCE مؤكد (بصلاحيات متميزة)

يسمح تنفيذ الأوامر عن بعد المؤكد (بصلاحيات متميزة) في LimeSurvey الإصدار 5.2.4 عبر رفع وتثبيت الإضافات لمستخدم بعيد برفع ملف كود PHP تعسفي.

الاستخدام

python3 exploit.py --url <http://example.com> --user <userName> --password <userPassword> --lhost <localHost> --lport <localPort>

يُسمح لمستخدم superadmin بتحميل وحدات الإضافات عبر لوحة إدارة LimeSurvey. يقوم البرنامج النصي بإنشاء الملفات محليًا، ثم ضغطها ورفعها. لاحقًا، يتم استدعاء تثبيت الوحدات وتفعيلها وتشغيلها، مما ينفذ الـ reverse shell.

صورة

تنزيل الأداة