Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/k8gege/cve-2019-11043
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubk8gege/cve-2019-11043

CVE-2019-11043

취약한 Nginx 구성을 대상으로 일괄 스캔 기능을 갖춘 CVE-2019-11043(PHP-FPM 원격 코드 실행)용 개념 증명 익스플로잇 모듈입니다.

저장소 보기
161346년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

취약점 개요

PHP-FPM 원격 코드 실행 취약점(CVE-2019-11043)

장팅 기술(长亭科技)이 주최한 Real World CTF에서 외국 보안 연구원 Andrew Danau가 CTF 문제를 해결하다가 대상 서버 URL에 %0a 기호를 보낼 때 서비스가 비정상적인 응답을 반환하여 취약점이 의심된다는 것을 발견했습니다.

잘못된 Nginx 구성이 사용되는 경우 악의적으로 조작된 패킷을 통해 PHP-FPM이 임의 코드를 실행하도록 할 수 있습니다.

Example

Ladon.exe와 같은 디렉터리에 두면 C 세그먼트 또는 url.txt에 대한 일괄 검사를 수행할 수 있습니다.

Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### 다운로드 Ladon: https://github.com/k8gege/Ladon
도구 다운로드