
CVE-2019-11043(PHP-FPM リモートコード実行)用の概念実証エクスプロイトモジュール。脆弱なNginx設定に対するバッチスキャン機能を備えています。
PHP-FPM リモートコード実行の脆弱性 (CVE-2019-11043)
長亭科技が開催したReal World CTFにおいて、海外のセキュリティ研究者Andrew DanauがCTFの問題を解決中に、対象サーバーのURLに%0a記号を送信したところ、サービスの応答が異常となり、脆弱性の存在が疑われることを発見しました。
誤ったNginx設定が使用されている場合、悪意を持って細工されたパケットを送信することで、PHP-FPMに任意のコードを実行させることができます。
Ladon.exeと同じディレクトリに配置すると、Cセグメントまたはurl.txtに対してバッチ検出を実行できます。
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php
### ダウンロード
Ladon: https://github.com/k8gege/Ladon