
Un exploit rápido en Python para la vulnerabilidad de ejecución remota de código en Nostromo 1.9.6. Solo requiere como argumentos obligatorios el host y el puerto del servidor web.
Un script de Python simple y rápido para explotar CVE-2019-16278 (Nostromo 1.9.6), una vulnerabilidad de Directory Traversal en la función http_verify de Nostromo nhttpd que permite RCE sin autenticación a través de una solicitud HTTP manipulada. Solo requiere el host y el puerto del servidor web como argumentos obligatorios. El argumento opcional es el comando a ejecutar (el comando predeterminado es 'id').
Uso: nostroxploit.py [host] [port] ([command])