关联漏洞
标题:
PHP 缓冲区错误漏洞
(CVE-2019-11043)
描述:PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:PHP 7.1.33之前版本的7.1.x版本,7.2.24之前版本的7.2.x版本,7
描述
CVE-2019-11043
介绍
### This tool exploits a vulnerability called [CVE-2019-11043](https://nvd.nist.gov/vuln/detail/CVE-2019-11043), an instance of insecure pointer arithmatic, to gain access to poorly configured PHP servers.
## It can be downloaded [here](https://github.com/jptr218/php_hack/raw/main/php_hack.exe) (you will need to run it from the command line)
### Usage:
### `php_hack [target IP] [target port] `
文件快照
[4.0K] /data/pocs/63e4fe880b8bf6f3376cd15e9ac8c2a5749f1baf
├── [ 398] README.md
└── [4.0K] src
├── [1.1K] attack.cpp
├── [ 667] hdr.h
├── [1.2K] main.cpp
└── [2.3K] misc.cpp
1 directory, 5 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。