Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11043 — Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix) | Kitploit
أدوات/GitHubGitHub/k8gege/cve-2019-11043
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubk8gege/cve-2019-11043

CVE-2019-11043

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

عرض المستودع
1613منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

مقدمة الثغرة

ثغرة تنفيذ التعليمات البرمجية عن بُعد في PHP-FPM (CVE-2019-11043)

في مسابقة Real World CTF التي نظمتها شركة Changting Technology، اكتشف الباحث الأمني الدولي Andrew Danau أثناء حل أحد تحديات CTF أن إرسال رمز %0a إلى عنوان URL الخاص بالخادم المستهدف يؤدي إلى استجابة غير طبيعية من الخادم، مما يشير إلى احتمال وجود ثغرة.

في حالة استخدام بعض تكوينات Nginx الخاطئة، يمكن من خلال حزمة بيانات تم إنشاؤها بشكل ضار جعل PHP-FPM ينفذ أي كود.

Example

ضع الملف في نفس الدليل مع Ladon.exe، وسيتم إجراء فحص جماعي لشبكة C أو url.txt

root@kitploit:~
Ladon CVE-2019-11043_Poc.ini فحص جماعي لعناوين URL (ضع url.txt في الدليل الجذر)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini فحص جماعي لأجهزة قطاع C لمعرفة ما إذا كانت تحتوي على هذه الثغرة
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini تحديد عنوان URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### تحميل Ladon: https://github.com/k8gege/Ladon
تنزيل الأداة