Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11043 — أداة استغلال لتنفيذ كود عن بُعد لـ CVE-2019-11043 تستهدف Nginx مع php-fpm. تتضمن ملفات ثنائية بلغة Go وملفات ثنائية مُجمَّعة مسبقًا للاستغلال لاختبار التهيئات الضعيفة. | Kitploit
أدوات/GitHubGitHub/ianxtianxt/cve-2019-11043
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubianxtianxt/cve-2019-11043

CVE-2019-11043

أداة استغلال لتنفيذ كود عن بُعد لـ CVE-2019-11043 تستهدف Nginx مع php-fpm. تتضمن ملفات ثنائية بلغة Go وملفات ثنائية مُجمَّعة مسبقًا للاستغلال لاختبار التهيئات الضعيفة.

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-11043

وصف الثغرة

عند معالجة الطلبات التي تحتوي على %0a في fastcgi_split_path_info على NgiNginx، سيؤدي مواجهة رمز السطر الجديد \n إلى أن يصبح PATH_INFO فارغًا. ولدى php-fpm عند معالجة PATH_INFO فارغ، يوجد عيب منطقي. يمكن للمهاجم من خلال بناء واستغلال دقيق أن يؤدي إلى تنفيذ كود عن بعد. عند معالجة الطلبات التي تحتوي على %0a في fastcgi_split_path_info على nx، سيؤدي مواجهة رمز السطر الجديد \n إلى أن يصبح PATH_INFO فارغًا. ولدى php-fpm عند معالجة PATH_INFO فارغ، يوجد عيب منطقي. يمكن للمهاجم من خلال بناء واستغلال دقيق أن يؤدي إلى تنفيذ كود عن بعد.

نطاق التأثير

خوادم Nginx + php-fpm، عند استخدام التكوين التالي، قد تحتوي على ثغرة تنفيذ كود عن بعد.

location ~ [^/].php(/|$) { fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } }

الحل

دون التأثير على الأعمال العادية، قم بحذف التكوين التالي من ملف تكوين Nginx:

fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info;

يحتوي على اثنين من الاستغلالات (exp)، واحد بلغة Go والآخر هو exp مجمّع.

./phuip-fpizdam http://192.168.93.131:8080/index.php

تنزيل الأداة