Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11043 — CVE-2019-11043 && PHP7.x && RCE EXP | Kitploit
Herramientas/GitHubGitHub/mrdoulestar/cve-2019-11043
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubmrdoulestar/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 && PHP7.x && RCE EXP

Ver Repositorio
324hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-11043

0th3rs Security Team

======================

En las versiones de PHP 7.1.x anteriores a 7.1.33, 7.2.x anteriores a 7.2.24 y 7.3.x anteriores a 7.3.11

Probado con PHP 7.2.20/7.3.10

Instrucciones

root@kitploit:~
1. Relativamente estable, siempre que se obtenga por fuerza bruta la longitud de la query y la longitud del campo de cabecera Header.
2. auto_session detecta la existencia de la vulnerabilidad.
3. Implementa la determinación del número de procesos worker del objetivo para lograr robustez.
4. Contaminación de todos los procesos worker.

Configuración de Nginx

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

Descargar herramienta

Uso:

root@kitploit:~
python cve_2019_11043.py -u http://xxxx/index.php