Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11043 — CVE-2019-11043 (PHP-FPM रिमोट कोड निष्पादन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट मॉड्यूल, जिसमें कमजोर Nginx कॉन्फ़िगरेशन के लिए बैच स्कैनिंग क्षमताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/k8gege/cve-2019-11043
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubk8gege/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 (PHP-FPM रिमोट कोड निष्पादन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट मॉड्यूल, जिसमें कमजोर Nginx कॉन्फ़िगरेशन के लिए बैच स्कैनिंग क्षमताएँ शामिल हैं।

रिपॉजिटरी देखें
16136 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

भेद्यता परिचय

PHP-FPM दूरस्थ कोड निष्पादन भेद्यता (CVE-2019-11043)

चांगटिंग टेक्नोलॉजी द्वारा आयोजित Real World CTF में, एक विदेशी सुरक्षा शोधकर्ता एंड्रयू डैनाउ को एक CTF समस्या हल करते समय पता चला कि जब लक्ष्य सर्वर URL पर %0a प्रतीक भेजा गया, तो सेवा ने असामान्य प्रतिक्रिया दी, संदेह है कि एक भेद्यता मौजूद है।

गलत Nginx कॉन्फ़िगरेशन का उपयोग करने के मामले में, दुर्भावनापूर्ण रूप से तैयार किए गए पैकेट के माध्यम से, PHP-FPM को मनमाना कोड निष्पादित करने दिया जा सकता है।

Example

Ladon.exe को उसी निर्देशिका में रखें, फिर C-सेगमेंट या url.txt पर बैच जांच कर सकते हैं।

root@kitploit:~
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### डाउनलोड Ladon: https://github.com/k8gege/Ladon
टूल डाउनलोड करें