Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0th3rs-security-team/cve-2019-11043
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHub0th3rs-security-team/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 PHP7.x RCE

リポジトリを見る
1446年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-11043

0th3rs セキュリティチーム

======================

PHP バージョン 7.1.x で 7.1.33 未満、7.2.x で 7.2.24 未満、7.3.x で 7.3.11 未満

PHP 7.2.20/7.3.10 でテスト済み

手順

root@kitploit:~
1、比較的安定しており、queryの長さとHeaderヘッダーフィールドの長さをブルートフォースで特定するだけでよい。
2、auto_session で脆弱性の存在を検出する
3、対象のワーカープロセス数を判断して堅牢性を実現する
4、全ワーカープロセスを汚染する

Nginx configuration

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

使い方:

root@kitploit:~
python cve_2019_11043.py -u http://xxxx/index.php
ツールをダウンロード