Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-11043 — リモートコード実行エクスプロイト CVE-2019-11043 を対象とした Nginx + php-fpm 向け。Go およびプリコンパイル済みエクスプロイトバイナリを含み、脆弱な構成のテスト用。 | Kitploit
ツール/GitHubGitHub/ianxtianxt/cve-2019-11043
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubianxtianxt/cve-2019-11043

CVE-2019-11043

リモートコード実行エクスプロイト CVE-2019-11043 を対象とした Nginx + php-fpm 向け。Go およびプリコンパイル済みエクスプロイトバイナリを含み、脆弱な構成のテスト用。

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-11043

脆弱性の説明

Nginx 上の fastcgi_split_path_info は、%0a を含むリクエストを処理する際、改行文字 \n に遭遇すると PATH_INFO が空になります。そして php-fpm は PATH_INFO が空の場合、論理的な欠陥が存在します。攻撃者は巧妙な構築と利用により、リモートコード実行を引き起こす可能性があります。 nx 上の fastcgi_split_path_info は、%0a を含むリクエストを処理する際、改行文字 \n に遭遇すると PATH_INFO が空になります。そして php-fpm は PATH_INFO が空の場合、論理的な欠陥が存在します。攻撃者は巧妙な構築と利用により、リモートコード実行を引き起こす可能性があります。

影響範囲

Nginx + php-fpm のサーバーで、以下の設定を使用している場合、リモートコード実行の脆弱性が存在する可能性があります。

location ~ [^/].php(/|$) { fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } }

解決策

通常の業務に影響を与えない場合、Nginx 設定ファイルから以下の設定を削除します。

fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info;

2つのエクスプロイトが含まれています。1つはGo言語、もう1つはコンパイル済みのエクスプロイトです。

./phuip-fpizdam http://192.168.93.131:8080/index.php

ツールをダウンロード