
Módulo de exploit proof-of-concept para CVE-2019-11043 (execução remota de código em PHP-FPM) com capacidades de varredura em lote para configurações Nginx vulneráveis.
Vulnerabilidade de Execução Remota de Código no PHP-FPM (CVE-2019-11043)
Na Real World CTF organizada pela Chaitin Technology, o pesquisador de segurança estrangeiro Andrew Danau, ao resolver um desafio CTF, descobriu que ao enviar o símbolo %0a para a URL do servidor alvo, o serviço retornava de forma anormal, sugerindo a existência de uma vulnerabilidade.
Com algumas configurações incorretas do Nginx, é possível fazer o PHP-FPM executar código arbitrário através de pacotes de dados maliciosamente construídos.
Coloque na mesma pasta que o Ladon.exe para realizar a detecção em massa no segmento C ou no url.txt
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php
### Download
Ladon: https://github.com/k8gege/Ladon