Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/k8gege/cve-2019-11043
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubk8gege/cve-2019-11043

CVE-2019-11043

Módulo de exploit proof-of-concept para CVE-2019-11043 (execução remota de código em PHP-FPM) com capacidades de varredura em lote para configurações Nginx vulneráveis.

Ver Repositório
16133há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ladon POC Moudle CVE-2019-11043 (PHP-FPM + Ngnix)

Introdução à Vulnerabilidade

Vulnerabilidade de Execução Remota de Código no PHP-FPM (CVE-2019-11043)

Na Real World CTF organizada pela Chaitin Technology, o pesquisador de segurança estrangeiro Andrew Danau, ao resolver um desafio CTF, descobriu que ao enviar o símbolo %0a para a URL do servidor alvo, o serviço retornava de forma anormal, sugerindo a existência de uma vulnerabilidade.

Com algumas configurações incorretas do Nginx, é possível fazer o PHP-FPM executar código arbitrário através de pacotes de dados maliciosamente construídos.

Exemplo

Coloque na mesma pasta que o Ladon.exe para realizar a detecção em massa no segmento C ou no url.txt

Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php

### Download Ladon: https://github.com/k8gege/Ladon
Baixar ferramenta