
Ladon POC Модуль CVE-2019-11043 (PHP-FPM + Ngnix)
Уязвимость удаленного выполнения кода в PHP-FPM (CVE-2019-11043)
На Real World CTF, организованном компанией Chaitin Tech, зарубежный исследователь безопасности Andrew Danau, решая одну из задач CTF, обнаружил, что при отправке символа %0a в URL целевого сервера сервис возвращает аномальный ответ, что позволяет предположить наличие уязвимости.
При использовании некоторых некорректных конфигураций Nginx, с помощью специально сформированных пакетов можно заставить PHP-FPM выполнить произвольный код.
Разместите файл в одном каталоге с Ladon.exe, чтобы выполнить массовую проверку сегмента C или url.txt
Ladon CVE-2019-11043_Poc.ini 批量URL检测(根目录下放url.txt)
Ladon 192.168.1.37/24 CVE-2019-11043_Poc.ini 批量检测C段主机是否存在该漏洞
Ladon http://192.168.1.37:8080/index.php CVE-2019-11043_Poc.ini 指定URL
Ladon 5.5
By K8gege
Call AnyExe/Command
http://192.168.1.37:8080/index.php
load F:\Python279\python.exe
ISVUL: CVE-2019-11043 http://192.168.1.37:8080/index.php