
Ladon POC Módulo CVE-2019-11043 (PHP-FPM + Ngnix)
Vulnerabilidad de ejecución remota de código en PHP-FPM (CVE-2019-11043)
En el Real World CTF organizado por Chaitin Technology, el investigador de seguridad extranjero Andrew Danau, al resolver un desafío CTF, descubrió que al enviar el símbolo %0a a la URL del servidor objetivo, el servicio devolvía una respuesta anómala, lo que sugería la existencia de una vulnerabilidad.
Con configuraciones erróneas de Nginx, mediante paquetes maliciosamente construidos, se puede lograr que PHP-FPM ejecute código arbitrario.
Colóquelo en el mismo directorio que Ladon.exe para realizar la detección por lotes en el segmento C o en url.txt
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php