phuip-fpizdam:CVE-2019-11043的漏洞利用-源码

上传者: 42116596 | 上传时间: 2021-02-22 18:05:58 | 文件大小: 7.15MB | 文件类型: ZIP
Go
菲力浦 这是什么 这是php-fpm(CVE-2019-11043)中的错误的利用。 在某些Nginx + php-fpm配置中,该错误可能是从外部触发的。 这意味着,如果您的配置易受攻击,则Web用户可能会执行代码(请参阅)。 写上去 尽管我们懒得写论文,但蔡健熙在他的博客中发表。 对他表示敬意。 此外,我ZeroNights 2019的幻灯片。 易受伤害的是什么 如果网络服务器运行nginx + php-fpm,并且nginx的配置类似于 location ~ [^/]\.php(/|$) { ... fastcgi_split_path_info ^(.+?\.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... } 它也缺少任何脚本存

文件下载

资源详情

[{"title":"( 17 个子文件 7.15MB ) phuip-fpizdam:CVE-2019-11043的漏洞利用-源码","children":[{"title":"phuip-fpizdam-master","children":[{"title":"go.mod <span style='color:#111;'> 85B </span>","children":null,"spread":false},{"title":"requester.go <span style='color:#111;'> 2.64KB </span>","children":null,"spread":false},{"title":"detect_methods.go <span style='color:#111;'> 675B </span>","children":null,"spread":false},{"title":"detect.go <span style='color:#111;'> 5.54KB </span>","children":null,"spread":false},{"title":"go.sum <span style='color:#111;'> 3.03KB </span>","children":null,"spread":false},{"title":"LICENSE.txt <span style='color:#111;'> 1.04KB </span>","children":null,"spread":false},{"title":"phpini.go <span style='color:#111;'> 947B </span>","children":null,"spread":false},{"title":"ZeroNights2019.pdf <span style='color:#111;'> 9.92MB </span>","children":null,"spread":false},{"title":"main.go <span style='color:#111;'> 4.35KB </span>","children":null,"spread":false},{"title":"reproducer","children":[{"title":"Dockerfile <span style='color:#111;'> 657B </span>","children":null,"spread":false},{"title":"php-fpm.conf <span style='color:#111;'> 186B </span>","children":null,"spread":false},{"title":"script.php <span style='color:#111;'> 0B </span>","children":null,"spread":false},{"title":"entrypoint <span style='color:#111;'> 58B </span>","children":null,"spread":false},{"title":"nginx.server.conf <span style='color:#111;'> 555B </span>","children":null,"spread":false}],"spread":true},{"title":"README.md <span style='color:#111;'> 6.67KB </span>","children":null,"spread":false},{"title":"attack.go <span style='color:#111;'> 1.52KB </span>","children":null,"spread":false},{"title":"consts.go <span style='color:#111;'> 340B </span>","children":null,"spread":false}],"spread":false}],"spread":true}]

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明