Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11043 — Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix) | Kitploit
Tools/GitHubGitHub/k8gege/cve-2019-11043
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubk8gege/cve-2019-11043

CVE-2019-11043

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

Repository anzeigen
1613vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

Einführung zur Schwachstelle

PHP-FPM Schwachstelle für Remote-Codeausführung (CVE-2019-11043)

Im von Chaitin Technology veranstalteten Real World CTF entdeckte der Sicherheitsforscher Andrew Danau bei der Lösung einer CTF-Aufgabe, dass der Server abnormale Antworten zurückgab, wenn das %0a-Zeichen an die Ziel-URL gesendet wurde, was auf eine mögliche Schwachstelle hindeutete.

Bei Verwendung fehlerhafter Nginx-Konfigurationen kann durch böswillig konstruierte Pakete PHP-FPM zur Ausführung beliebigen Codes veranlasst werden.

Beispiel

Wenn Sie sich im selben Verzeichnis wie Ladon.exe befinden, können Sie das C-Segment oder die url.txt-Datei auf Schwachstellen überprüfen.

root@kitploit:~
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### Download Ladon: https://github.com/k8gege/Ladon
Tool herunterladen