Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11043 — CVE-2019-11043 PHP7.x RCE | Kitploit
उपकरण/GitHubGitHub/0th3rs-security-team/cve-2019-11043
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub0th3rs-security-team/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 PHP7.x RCE

रिपॉजिटरी देखें
1446 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-11043

0th3rs Security Team

======================

PHP संस्करण 7.1.x जो 7.1.33 से नीचे हैं, 7.2.x जो 7.2.24 से नीचे हैं, और 7.3.x जो 7.3.11 से नीचे हैं

PHP 7.2.20/7.3.10 के तहत परीक्षण किया गया

निर्देश

root@kitploit:~
1、अपेक्षाकृत स्थिर, बस query लंबाई और हेडर फ़ील्ड लंबाई को ब्रूट-फोर्स करें
2、auto_session द्वारा भेद्यता की उपस्थिति का पता लगाएं
3、लक्ष्य worker प्रक्रियाओं की संख्या का निर्धारण करके मजबूती प्राप्त करें
4、सभी worker प्रक्रियाओं को दूषित करें

Nginx कॉन्फ़िगरेशन

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

उपयोग:

टूल डाउनलोड करें
root@kitploit:~
python cve_2019_11043.py -u http://xxxx/index.php