
استغلال لثغرة CVE-2019-16278
هذا استغلال للثغرة CVE-2019-16278.
يسمح بتنفيذ الأوامر عن بُعد على خادم nhttpd الإصدار v1.9.6.
هذه الأداة مكتوبة بلغة Rust وتحتاج إلى تثبيت مترجم Rust وهو سهل جداً إذا اتبعت التعليمات في صفحتهم
بمجرد حصولك على المترجم و cargo مثبتين، يمكنك تشغيل:
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
هذا المثال يتصل بالمضيف 10.10.1.1 على المنفذ 80 وينفذ الأمر cat /etc/passwd على المضيف البعيد.