Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11043 — Exploit für Remote-Codeausführung für CVE-2019-11043, der auf Nginx mit php-fpm abzielt. Enthält Go und vorkompilierte Exploit-Binärdateien zum Testen anfälliger Konfigurationen. | Kitploit
Tools/GitHubGitHub/ianxtianxt/cve-2019-11043
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubianxtianxt/cve-2019-11043

CVE-2019-11043

Exploit für Remote-Codeausführung für CVE-2019-11043, der auf Nginx mit php-fpm abzielt. Enthält Go und vorkompilierte Exploit-Binärdateien zum Testen anfälliger Konfigurationen.

Repository anzeigen
227vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-11043

Beschreibung der Sicherheitslücke

Bei Nginx führt die Verarbeitung von Anfragen mit %0a in fastcgi_split_path_info dazu, dass PATH_INFO aufgrund des Zeilenumbruchs \n leer wird. Und php-fpm weist bei der Verarbeitung von leerem PATH_INFO einen logischen Fehler auf. Durch geschickte Konstruktion und Ausnutzung kann ein Angreifer eine Remote-Codeausführung erreichen.

Betroffene Versionen

Server mit Nginx + php-fpm, die die folgende Konfiguration verwenden, können anfällig für diese Remote-Codeausführung sein.

location ~ [^/].php(/|$) { fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } }

Lösung

Falls der normale Betrieb nicht beeinträchtigt wird, entfernen Sie die folgende Konfiguration aus der Nginx-Konfigurationsdatei:

fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info;

Enthält zwei Exploits: einen in Go und einen vorkompilierten Exploit.

./phuip-fpizdam http://192.168.93.131:8080/index.php

Tool herunterladen