
أداة استغلال سريعة بلغة بايثون لثغرة تنفيذ التعليمات البرمجية عن بُعد في Nostromo 1.9.6. تأخذ فقط المضيف والمنفذ لخادم الويب كوسائط إلزامية.
نص بايثون بسيط وسريع لاستغلال CVE-2019-16278 (Nostromo 1.9.6) من ثغرة تصفح الدليل (Directory Traversal) في الدالة http_verify في Nostromo nhttpd التي تؤدي إلى تنفيذ أوامر عن بُعد غير مصادق عليه (RCE) عبر طلب HTTP مصمم بعناية. يأخذ فقط عنوان المضيف (host) والمنفذ (port) لخادم الويب كوسائط إلزامية. الوسيطة الاختيارية هي الأمر الذي سيتم تنفيذه (الأمر الافتراضي هو 'id').
الاستخدام: nostroxploit.py [host] [port] ([command])