Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11043 — CVE-2019-11043 PHP7.x RCE | Kitploit
أدوات/GitHubGitHub/0th3rs-security-team/cve-2019-11043
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHub0th3rs-security-team/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 PHP7.x RCE

عرض المستودع
144منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-11043

0th3rs Security Team

======================

في إصدارات PHP 7.1.x الأقل من 7.1.33، و7.2.x الأقل من 7.2.24، و7.3.x الأقل من 7.3.11

تم الاختبار على PHP 7.2.20/7.3.10

التعليمات

root@kitploit:~
1. مستقر نسبيًا،只需 تحديد طول الاستعلام وطول حقل الرأس
2. auto_session يكتشف وجود الثغرة
3. تنفيذ الحكم على عدد عمليات العامل الهدف لتحقيق المتانة
4. تلويث جميع عمليات العامل

تكوين Nginx

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

الاستخدام:

root@kitploit:~
تنزيل الأداة
python cve_2019_11043.py -u http://xxxx/index.php