Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PHP-FPM-Remote-Code-Execution-Vulnerability-CVE-2019-11043- — PHP-FPM Vulnerabilidade de Execução Remota de Código (CVE-2019-11043) POC em Python | Kitploit
Ferramentas/GitHubGitHub/alewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalewong/php-fpm-remote-code-execution-vulnerability-cve-2019-11043-

PHP-FPM-Remote-Code-Execution-Vulnerability-CVE-2019-11043-

PHP-FPM Vulnerabilidade de Execução Remota de Código (CVE-2019-11043) POC em Python

Ver Repositório
441há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-11043

  1. Descrição da vulnerabilidade No Nginx, o fastcgi split path info ao processar requisições com %0a faz com que o PATH INFO fique vazio devido ao caractere de nova linha \n. O php-fpm, ao processar PATH INFO vazio, possui uma falha lógica. Através de uma construção e exploração cuidadosa, um atacante pode causar execução remota de código.

Escopo de impacto Servidores Nginx + php-fpm, quando utilizam a seguinte configuração, podem apresentar a vulnerabilidade de execução remota de código. location ~ [^ /小.php(/|$) { fastcgi split path info ^(.+ ?.php)(.*)$; fastcgi param PATH INFO $fastcgi path info;fastcgi pass php:9000; }

  1. Detecção da vulnerabilidade Método 1: Utilizar o script phuip-fpizdam

0x01 Instalar phuip-fpizdam-Mac go get github.com/neex/phuip-fpizdam go install github.com/neex/phuip-fpizdam ➜ ~ cd ./go ➜ go go get github.com/neex/phuip-fpizdam ➜ go go install github.com/neex/phuip-fpizdam ➜ go ls bin src ➜ go cd bin ➜ bin ls phuip-fpizdam ➜ bin file phuip-fpizdam phuip-fpizdam: Mach-O 64-bit executable x86_64

➜ bin ls -lah phuip-fpizdam -rwxr-xr-x 1 alewong staff 9.3M 10 24 10:54 phuip-fpizdam

step 2 bin ./phuip-fpizdam

Error: accepts 1 arg(s), received 0 Usage: phuip-fpizdam [url] [flags]

Flags:

root@kitploit:~
  --cookie string       send this cookie

-h, --help help for phuip-fpizdam --kill-count int how many times to send the worker killing payload (default 50) --kill-workers just kill php-fpm workers (requires only QSL) --method string detect method (see detect_methods.go) (default "session.auto_start") --only-qsl stop after QSL detection, use this if you just want to check if the server is vulnerable --pisos int pisos hint --qsl int qsl hint --reset-retries int how many retries to do for --reset-setting, -1 means a lot (default 50) --reset-setting try to reset setting (requires attack params) --setting string specify custom php.ini setting for --reset-setting --skip-attack skip attack phase --skip-detect skip detection phase 2019/10/24 10:56:18 accepts 1 arg(s), received 0

0x03 Verificar URL alvo

step 3 Pode-se ver que o resultado retornado é 202, sucesso

0x04 Verificar situação da página web step 4

step 5

Método 2 Utilizar script python para detecção step 7

step 6 Ideia do script: Quando o valor Q atinge um determinado limiar, como 1800, retorna 502, provando que a vulnerabilidade existe.

Resultado da execução: step 8

Consistente com o resultado do burpsuite step 9

Baixar ferramenta