Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-

PHP-FPM-Remote-Code-Execution-Vulnerability-CVE-2019-11043-

PHP-FPM दूरस्थ कोड निष्पादन भेद्यता (CVE-2019-11043) POC Python में

रिपॉजिटरी देखें
4416 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-11043

  1. भेद्यता विवरण Nginx पर fastcgi_split_path_info, %0a वाले अनुरोध को संसाधित करते समय, लाइन फीड कैरेक्टर \n के कारण PATH_INFO को खाली कर देता है। php-fpm में PATH_INFO के खाली होने पर एक तार्किक दोष है। हमलावर सावधानीपूर्वक निर्माण और शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकता है।

प्रभावित दायरा Nginx + php-fpm सर्वर, निम्नलिखित कॉन्फ़िगरेशन का उपयोग करने पर, रिमोट कोड निष्पादन भेद्यता के लिए अतिसंवेदनशील हो सकते हैं। location ~ [^ /小.php(/|$) { fastcgi split path info ^(.+ ?.php)(.*)$; fastcgi param PATH INFO $fastcgi path info;fastcgi pass php:9000; }

  1. भेद्यता का पता लगाना योजना 1: phuip-fpizdam स्क्रिप्ट का उपयोग करके पता लगाना

0x01 phuip-fpizdam-Mac स्थापित करें go get github.com/neex/phuip-fpizdam go install github.com/neex/phuip-fpizdam ➜ ~ cd ./go ➜ go go get github.com/neex/phuip-fpizdam ➜ go go install github.com/neex/phuip-fpizdam ➜ go ls bin src ➜ go cd bin ➜ bin ls phuip-fpizdam ➜ bin file phuip-fpizdam phuip-fpizdam: Mach-O 64-bit executable x86_64

➜ bin ls -lah phuip-fpizdam -rwxr-xr-x 1 alewong staff 9.3M 10 24 10:54 phuip-fpizdam

step 2 bin ./phuip-fpizdam

Error: accepts 1 arg(s), received 0 Usage: phuip-fpizdam [url] [flags]

Flags:

root@kitploit:~
  --cookie string       send this cookie

-h, --help help for phuip-fpizdam --kill-count int how many times to send the worker killing payload (default 50) --kill-workers just kill php-fpm workers (requires only QSL) --method string detect method (see detect_methods.go) (default "session.auto_start") --only-qsl stop after QSL detection, use this if you just want to check if the server is vulnerable --pisos int pisos hint --qsl int qsl hint --reset-retries int how many retries to do for --reset-setting, -1 means a lot (default 50) --reset-setting try to reset setting (requires attack params) --setting string specify custom php.ini setting for --reset-setting --skip-attack skip attack phase --skip-detect skip detection phase 2019/10/24 10:56:18 accepts 1 arg(s), received 0

0x03 लक्ष्य URL की जाँच करें

step 3 देखा जा सकता है कि वापसी परिणाम 202 है, सफल

0x04 वेब पेज की स्थिति देखें step 4

step 5

योजना 2: Python स्क्रिप्ट का उपयोग करके पता लगाना step 7

step 6 स्क्रिप्ट विचार: जब Q की सीमा एक निश्चित मान (जैसे 1800) तक पहुँचती है, तो 502 लौटता है, यह साबित करता है कि भेद्यता मौजूद है।

चलाने का परिणाम: step 8

burpsuite परिणामों के अनुरूप step 9

टूल डाउनलोड करें