Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11043 — CVE-2019–11043: PHP-FPM Nginx ثغرة تنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/bayazid-bit/cve-2019-11043
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbayazid-bit/cve-2019-11043

CVE-2019-11043

CVE-2019–11043: PHP-FPM Nginx ثغرة تنفيذ الأوامر عن بُعد

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

CVE-2019–11043: ثغرة تنفيذ التعليمات البرمجية عن بُعد في PHP-FPM Nginx

وصف الثغرة وتأثيرها

CVE-2019–11043 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE). تؤثر على PHP-FPM، وهو مدير عمليات FastCGI يُستخدم عادةً مع خواديم Nginx. ينشأ العيب من التحليل غير الكافي لقيود المخزن المؤقت في PHP-FPM عند معالجة الطلبات عبر اتصال Nginx. يمكن للمهاجم استغلال ذلك عن طريق إرسال طلب HTTP يمكن التلاعب به مما يسمح للمهاجم بتشغيل تعليمات برمجية على الخادم المتأثر.

التأثير كبير: عند نجاح الاستغلال يمكن أن يؤدي إلى اختراق كامل للنظام مما يمكن المهاجمين من: تنفيذ الأوامر عن بُعد، تسريب بيانات تعريف مثل السجلات والحسابات وبيانات المستخدمين وغيرها، واستغلال الخادم المخترق لهجمات لاحقة على المؤسسة مثل هجمات DDoS أو التحرك بشكل أعمق في نطاق الشبكة المحدد.

عادةً ما يؤثر على المضيفين الذين يستضيفون تطبيقات PHP في بيئات الإنتاج بسبب سوء تكوين Nginx-PHP-FPM، مما يجعل التهديد المخترق شائعًا وسهل الاستغلال.

دورة حياة الثغرة واتجاهها

تم الإعلان عن الثغرة PHP-FPM CVE-2019–11043 في أكتوبر 2019 من قبل الفريق الذي اكتشفها أثناء التدقيق الأمني لهذا البرنامج مفتوح المصدر. بعد ذلك بوقت قصير، أنشأ الباحثون استغلالًا لإثبات المفهوم لإظهار كيفية استغلالها لتحقيق تنفيذ التعليمات البرمجية عن بُعد بسهولة. بعد الكشف، ولكن نظرًا لأن هذا كان عيبًا حرجًا يتضمن تحديث مكونات البنية التحتية الأساسية (Nginx و PHP)، فقد تُركت العديد من الخواديم عرضة للثغرة بسبب الوقت المستغرق لتنفيذ تحديثات التصحيح ودخولها حيز التنفيذ. تم دمج هذا العيب بسرعة في أدوات مثل Metasploit، حيث يمكن لمختبرَي الاختراق استخدامه بسهولة نسبية.

حظيت الثغرة بمزيد من الاهتمام لأنه من السهل استغلالها، وبمجرد أن يحقق المخترق ذلك، يحصل على سيطرة كاملة تقريبًا على نظام الضحية. لذلك، استمر استغلال CVE-2019–11043 من قبل المهاجمين لأكثر من عدة أشهر بعد الكشف عن الثغرة.

عرض الاستغلال

يمكن استغلال CVE-2019–11043 باستخدام هذا الاستغلال.

root@kitploit:~
python3 CVE-2019-11043.py <target url>

سيفتح شيلًا لك

صياغة الاستغلال:

  • يستخدم المهاجم عنوان URL ذا صلة لإرسال طلب HTTP مصنوع نحو خادم Nginx لفيضان مخزن مؤقت مخصص.
  • تنفيذ التعليمات البرمجية عن بُعد: بعد معالجة هذا الطلب يصبح النظام عرضة لفيضان الذاكرة، ثم يتحكم المهاجم في التنفيذ الكامل على النظام.
  • الحصول على الوصول: في شيل النظام، يمكن للمهاجم تنفيذ مجموعة من الإجراءات تشمل تنزيل البرامج الضارة، نسخ البيانات، وتعديل إعدادات الخادم.
تنزيل الأداة