Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-11043 — Exploit de execução remota de código para CVE-2019-11043 visando Nginx com php-fpm. Inclui binários de exploit Go e pré-compilados para testar configurações vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/ianxtianxt/cve-2019-11043
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubianxtianxt/cve-2019-11043

CVE-2019-11043

Exploit de execução remota de código para CVE-2019-11043 visando Nginx com php-fpm. Inclui binários de exploit Go e pré-compilados para testar configurações vulneráveis.

Ver Repositório
227há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-11043

Descrição da vulnerabilidade

No NgiNginx, ao processar requisições com %0a, o fastcgi_split_path_info encontra uma quebra de linha \n, fazendo com que PATH_INFO fique vazio. Enquanto isso, o php-fpm possui uma falha lógica ao processar PATH_INFO vazio. Através de construção e exploração cuidadosas, um atacante pode causar execução remota de código. nx, ao processar requisições com %0a, o fastcgi_split_path_info encontra uma quebra de linha \n, fazendo com que PATH_INFO fique vazio. Enquanto isso, o php-fpm possui uma falha lógica ao processar PATH_INFO vazio. Através de construção e exploração cuidadosas, um atacante pode causar execução remota de código.

Escopo de impacto

Servidores Nginx + php-fpm, quando usam a seguinte configuração, podem apresentar a vulnerabilidade de execução remota de código.

location ~ [^/].php(/|$) { fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } }

Solução

Sem afetar as operações normais, remova a seguinte configuração do arquivo de configuração do Nginx:

fastcgi_split_path_info ^(.+?.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info;

Contém dois exploits: um em linguagem Go, e outro já compilado.

./phuip-fpizdam http://192.168.93.131:8080/index.php

Baixar ferramenta