Sploitus

Exploit for CVE-2019-11043

kitploit · 2026-08-27

Exploit Code

MARKDOWN7 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KRISKHUB-CVE-2019-11043
# PoC CVE-2019-11043

Реализация эксплойта CVE-2019-11043 на Python   


Эксплойт, зарегистрированный как CVE-2019-11043, использует ошибку в реализации PHP-FPM в сочетании с сервером NGINX. В определенных конфигурациях регулярное выражение в `fastcgi_path_info` приводит к тому, что модуль FPM записывает данные за пределы выделенных буферов в пространство, зарезервированное для данных протокола FastCGI. В результате веб-пользователь может удаленно выполнить код. В следующей таблице показана оценка серьезности эксплойта в соответствии с Common Vulnerability Scoring System (CVSS).