Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mrdoulestar/cve-2019-11043
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubmrdoulestar/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 && PHP7.x && RCE EXP

Vedi Repository
326 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-11043

0th3rs Security Team

======================

Nelle versioni di PHP 7.1.x precedenti alla 7.1.33, 7.2.x precedenti alla 7.2.24 e 7.3.x precedenti alla 7.3.11

Testato su PHP 7.2.20/7.3.10

Istruzioni

root@kitploit:~
1. Relativamente stabile, basta ricavare con forza bruta la lunghezza della query e quella dei campi dell'header.
2. auto_session rileva l'esistenza della vulnerabilità.
3. Implementa la determinazione del numero di processi worker del target per garantire robustezza.
4. Inquinamento di tutti i processi worker.

Configurazione Nginx

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

Utilizzo:

root@kitploit:~
python cve_2019_11043.py -u http://xxxx/index.php
Scarica lo strumento