
Module d'exploit de preuve de concept pour CVE-2019-11043 (exécution de code à distance PHP-FPM) avec capacités de scan par lot pour les configurations Nginx vulnérables.
PHP-FPM Vulnérabilité d'exécution de code à distance (CVE-2019-11043)
Lors du Real World CTF organisé par Chaitin Tech, le chercheur en sécurité Andrew Danau a découvert, en résolvant un défi CTF, qu'en envoyant le symbole %0a dans l'URL du serveur cible, le service retournait une erreur, indiquant une possible vulnérabilité.
En utilisant certaines configurations Nginx erronées, par le biais de paquets malveillants, il est possible de faire exécuter du code arbitraire par PHP-FPM.
Placez-le dans le même répertoire que Ladon.exe, et vous pouvez effectuer une détection par lots sur le segment C ou url.txt.
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php