PHP-FPM Fastcgi 未授权访问致远程代码执行漏洞

2021-03-11 PHP PoC No

Description

PHP-FPM 未授权访问指的是 FastCGI Process Manager 软件默认监听 9000 端口,如果该端口对外开放,未授权用户将可以通过这个端口执行任意 PHP 代码。攻击者利用该漏洞可以在服务器上执行任意的攻击代码,窃取服务器上的敏感信息甚至通过系统提权方式控制服务器,危害十分严重。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities