
Ein schneller Python-Exploit für die Remote-Code-Ausführungsschwachstelle Nostromo 1.9.6. Erfordert nur Host und Port des Webservers als erforderliche Argumente.
Ein einfaches und schnelles Python-Skript zur Ausnutzung von CVE-2019-16278 (Nostromo 1.9.6) aus einer Directory-Traversal-Sicherheitslücke in der Funktion http_verify in Nostromo nhttpd, die zu nicht authentifizierter RCE über eine manipulierte HTTP-Anfrage führt. Es benötigt nur Host und Port des Webservers als erforderliche Argumente. Optionales Argument ist der auszuführende Befehl (der Standardbefehl ist 'id').
Verwendung: nostroxploit.py [host] [port] ([command])