Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44967 — Ejecución remota de comandos autenticada (privilegiada) en LimeSurvey Versión 5.2.4 a través de la carga e instalación de plugins permite a un usuario remoto cargar un archivo de código PHP arbitrario. | Kitploit
Herramientas/GitHubGitHub/monke443/cve-2021-44967
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmonke443/cve-2021-44967

CVE-2021-44967

Ejecución remota de comandos autenticada (privilegiada) en LimeSurvey Versión 5.2.4 a través de la carga e instalación de plugins permite a un usuario remoto cargar un archivo de código PHP arbitrario.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44967 - RCE autenticado (privilegiado)

La ejecución remota de comandos autenticada (privilegiada) en LimeSurvey Versión 5.2.4 mediante la carga e instalación de complementos permite a un usuario remoto cargar un archivo de código PHP arbitrario.

Uso

python3 exploit.py --url <http://example.com> --user <userName> --password <userPassword> --lhost <localHost> --lport <localPort>

Un usuario superadmin puede cargar módulos de complementos a través del panel de administración de LimeSurvey. El script crea localmente los archivos, los comprime y los sube. Posteriormente, se realiza una llamada para instalar, activar y ejecutar los módulos, ejecutando la shell inversa.

image

Descargar herramienta