CVE-2019-11043 に該当するかのチェック

CVE-2019-11043 に該当するか、Exploit ツールが公開されていたのでチェックしてみた。

github.com

まず go のインストール

go で動くツールらしく、go がローカル環境になかったので homebrew でインストール。

brew install go

.bash_profile に下記を追記

# go
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin

Exploit ツールをインストール

go get github.com/neex/phuip-fpizdam

実行

phuip-fpizdam [url]

結果

2019/10/30 18:44:44 Base status code is 404
2019/10/30 18:44:56 Detect() returned error: no qsl candidates found, invulnerable or something wrong

問題なかったようです。

※本番環境ではなく、クローン環境にてテストをしております