Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-11043 | Kitploit
Strumenti/GitHubGitHub/ianxtianxt/cve-2019-11043
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubianxtianxt/cve-2019-11043

CVE-2019-11043

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-11043

Descrizione della vulnerabilità

Su NgiNginx, quando fastcgi_split_path_info elabora una richiesta contenente %0a, PATH_INFO diventa vuoto a causa del carattere di nuova riga \n. php-fpm, quando gestisce PATH_INFO vuoto, presenta un difetto logico. Un attaccante, attraverso una costruzione e uno sfruttamento accurati, può provocare l'esecuzione remota di codice. Su nx, quando fastcgi_split_path_info elabora una richiesta contenente %0a, PATH_INFO diventa vuoto a causa del carattere di nuova riga \n. php-fpm, quando gestisce PATH_INFO vuoto, presenta un difetto logico. Un attaccante, attraverso una costruzione e uno sfruttamento accurati, può provocare l'esecuzione remota di codice.

Ambito di impatto

I server Nginx + php-fpm, con la seguente configurazione, possono essere vulnerabili all'esecuzione remota di codice.

location ~ [^/].php(/|$) { fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } }

Soluzione

Se non influisce sul normale funzionamento, rimuovere la seguente configurazione dal file di configurazione di Nginx:

fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info;

Contiene due exp: uno è in linguaggio Go, l'altro è un exp già compilato.

./phuip-fpizdam http://192.168.93.131:8080/index.php

Scarica lo strumento