2021年6月15日
※勉強目的のみ。悪用厳禁。
vulhubを使用
vulhub/php/CVE-2019-11043 at master · vulhub/vulhub · GitHub
JVN
JVNDB-2019-011337 – JVN iPedia – 脆弱性対策情報データベース
脆弱な環境では、改行文字を含む特殊なリクエストを送信すると502エラーになる。
pocはvulhubで使用されていたものと同様のものを使用した。
idコマンドを実行した。
ロジックを理解しきれていないが、確認するのは簡単だった。
検知用のリクエストは、pocを使えば簡単に使えるのだが、公開しているサイトがなかったので公開しないことにした。
ほとんどこの記事のとおりに実行しました。
【検証】PHPのコマンド実行の脆弱性を悪用する攻撃通信の検知 (CVE-2019-11043)