微慑信息网

PHP远程代码执行CVE-2019-11043测试

相关资料:

https://github.com/neex/phuip-fpizdam

https://github.com/vulhub/vulhub/tree/master/php/CVE-2019-11043

PHP 远程代码执行漏洞 (CVE-2019-11043)[附exploit]

按照步骤测试:

1、git clone vulhub

2、CVE-2019-11043下执行

docker-compose up -d

3、访问本地IP:8080/index.php

4、phuip-fpizdam目录下执行

go run . "http://192.168.45.129:8080/index.php"

 

5、如描述中所说,该漏洞依赖php-fpm,php运行时,php-fpm有多个进程执行,如果执行不生效需要多刷新几次即可

 

相关:

查看版本:go version

查看golang环境变量:go env

编译: go install / go build  ,两者的区别可参考:https://www.jianshu.com/p/88e407232631

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » PHP远程代码执行CVE-2019-11043测试

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册