
취약한 Nginx 구성을 대상으로 일괄 스캔 기능을 갖춘 CVE-2019-11043(PHP-FPM 원격 코드 실행)용 개념 증명 익스플로잇 모듈입니다.
PHP-FPM 원격 코드 실행 취약점(CVE-2019-11043)
장팅 기술(长亭科技)이 주최한 Real World CTF에서 외국 보안 연구원 Andrew Danau가 CTF 문제를 해결하다가 대상 서버 URL에 %0a 기호를 보낼 때 서비스가 비정상적인 응답을 반환하여 취약점이 의심된다는 것을 발견했습니다.
잘못된 Nginx 구성이 사용되는 경우 악의적으로 조작된 패킷을 통해 PHP-FPM이 임의 코드를 실행하도록 할 수 있습니다.
Ladon.exe와 같은 디렉터리에 두면 C 세그먼트 또는 url.txt에 대한 일괄 검사를 수행할 수 있습니다.
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php
### 다운로드
Ladon: https://github.com/k8gege/Ladon