Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-11043 — CVE-2019-11043 && PHP7.x && RCE EXP | Kitploit
도구/GitHubGitHub/mrdoulestar/cve-2019-11043
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmrdoulestar/cve-2019-11043

CVE-2019-11043

CVE-2019-11043 && PHP7.x && RCE EXP

저장소 보기
3246년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-11043

0th3rs Security Team

======================

PHP 버전 7.1.x(7.1.33 미만), 7.2.x(7.2.24 미만) 및 7.3.x(7.3.11 미만)에서

PHP 7.2.20/7.3.10에서 테스트됨

지침

root@kitploit:~
1、较为稳定,只要爆破出query长度和Header头字段长度
2、auto_session检测漏洞存在性
3、实现判断目标worker进程数实现健壮性
4、全worker进程污染

Nginx 구성

root@kitploit:~
location ~ [^/]\.php(/|$) {
    fastcgi_split_path_info ^(.+?\.php)(/.*)$;
    include fastcgi_params;

    fastcgi_param   PATH_INFO       $fastcgi_path_info;
    fastcgi_param SCRIPT_FILENAME   $document_root$fastcgi_script_name;
    fastcgi_param PATH_TRANSLATED   $document_root$fastcgi_path_info;
    fastcgi_pass 127.0.0.1:9000;

사용법:

root@kitploit:~
python cve_2019_11043.py -u http://xxxx/index.php
도구 다운로드