
Exploit für die Sicherheitslücke CVE-2019-16278
Dies ist ein Exploit für die Schwachstelle CVE-2019-16278.
Er ermöglicht Remote-Code-Ausführung auf einem nhttpd-Server v1.9.6.
Dieses Tool ist in Rust geschrieben und du musst den Rust-Compiler installieren, was super einfach ist, wenn du den Anweisungen auf ihrer Seite folgst.
Sobald du den Compiler und cargo installiert hast, kannst du Folgendes ausführen:
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
Dieses Beispiel verbindet sich mit dem Host 10.10.1.1 auf Port 80 und führt cat /etc/passwd auf dem entfernten Host aus.