Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11043 — Module d'exploit de preuve de concept pour CVE-2019-11043 (exécution de code à distance PHP-FPM) avec capacités de scan par lot pour les configurations Nginx vulnérables. | Kitploit
Outils/GitHubGitHub/k8gege/cve-2019-11043
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubk8gege/cve-2019-11043

CVE-2019-11043

Module d'exploit de preuve de concept pour CVE-2019-11043 (exécution de code à distance PHP-FPM) avec capacités de scan par lot pour les configurations Nginx vulnérables.

Voir le dépôt
1613il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

Résumé de la vulnérabilité

PHP-FPM Vulnérabilité d'exécution de code à distance (CVE-2019-11043)

Lors du Real World CTF organisé par Chaitin Tech, le chercheur en sécurité Andrew Danau a découvert, en résolvant un défi CTF, qu'en envoyant le symbole %0a dans l'URL du serveur cible, le service retournait une erreur, indiquant une possible vulnérabilité.

En utilisant certaines configurations Nginx erronées, par le biais de paquets malveillants, il est possible de faire exécuter du code arbitraire par PHP-FPM.

Exemple

Placez-le dans le même répertoire que Ladon.exe, et vous pouvez effectuer une détection par lots sur le segment C ou url.txt.

root@kitploit:~
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### Téléchargement Ladon: https://github.com/k8gege/Ladon
Télécharger l’outil