
Exploit para la vulnerabilidad CVE-2019-16278
Este es un exploit para la vulnerabilidad CVE-2019-16278.
Permite la ejecución remota de código en un servidor nhttpd v1.9.6.
Esta herramienta está escrita en Rust y necesitas instalar el compilador de Rust, lo cual es muy fácil si sigues las instrucciones en su página
Una vez que tengas el compilador y cargo instalados, puedes ejecutar:
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
Este ejemplo se conecta al host 10.10.1.1 en el puerto 80 y ejecuta cat /etc/passwd en el host remoto.