Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP-FPM-Remote-Code-Execution-Vulnerability-CVE-2019-11043- — Vulnerabilidad de Ejecución Remota de Código en PHP-FPM (CVE-2019-11043) PoC en Python | Kitploit
Herramientas/GitHubGitHub/alewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubalewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-

PHP-FPM-Remote-Code-Execution-Vulnerability-CVE-2019-11043-

Vulnerabilidad de Ejecución Remota de Código en PHP-FPM (CVE-2019-11043) PoC en Python

Ver Repositorio
441hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-11043

  1. Descripción de la vulnerabilidad Cuando Nginx maneja fastcgi_split_path_info con solicitudes que contienen %0a, debido al salto de línea \n, PATH_INFO se vuelve vacío. Y php-fpm tiene un defecto lógico al manejar PATH_INFO vacío. Un atacante puede provocar una ejecución remota de código mediante una construcción y explotación cuidadosas.

Alcance del impacto Los servidores con Nginx + php-fpm, cuando utilizan la siguiente configuración, pueden tener una vulnerabilidad de ejecución remota de código. location ~ [^ /小.php(/|$) { fastcgi split path info ^(.+ ?.php)(.*)$; fastcgi param PATH INFO $fastcgi path info;fastcgi pass php:9000; }

  1. Detección de la vulnerabilidad Opción 1: Detección utilizando el script phuip-fpizdam

0x01 Instalación de phuip-fpizdam en Mac go get github.com/neex/phuip-fpizdam go install github.com/neex/phuip-fpizdam ➜ ~ cd ./go ➜ go go get github.com/neex/phuip-fpizdam ➜ go go install github.com/neex/phuip-fpizdam ➜ go ls bin src ➜ go cd bin ➜ bin ls phuip-fpizdam ➜ bin file phuip-fpizdam phuip-fpizdam: Mach-O 64-bit executable x86_64

➜ bin ls -lah phuip-fpizdam -rwxr-xr-x 1 alewong staff 9.3M 10 24 10:54 phuip-fpizdam

step 2 bin ./phuip-fpizdam

Error: accepts 1 arg(s), received 0 Usage: phuip-fpizdam [url] [flags]

Flags:

root@kitploit:~
  --cookie string       send this cookie

-h, --help help for phuip-fpizdam --kill-count int how many times to send the worker killing payload (default 50) --kill-workers just kill php-fpm workers (requires only QSL) --method string detect method (see detect_methods.go) (default "session.auto_start") --only-qsl stop after QSL detection, use this if you just want to check if the server is vulnerable --pisos int pisos hint --qsl int qsl hint --reset-retries int how many retries to do for --reset-setting, -1 means a lot (default 50) --reset-setting try to reset setting (requires attack params) --setting string specify custom php.ini setting for --reset-setting --skip-attack skip attack phase --skip-detect skip detection phase 2019/10/24 10:56:18 accepts 1 arg(s), received 0

0x03 Verificar la URL objetivo

step 3 Se puede ver que el resultado devuelto es 202, éxito.

0x04 Ver el estado de la página web step 4

step 5

Opción 2: Detección utilizando un script de Python step 7

step 6 Idea del script: cuando el umbral Q alcanza un cierto valor, como 1800, devuelve 502, lo que demuestra que la vulnerabilidad existe.

Resultado de la ejecución: step 8

Consistente con el resultado de BurpSuite step 9

Descargar herramienta