
Un exploit Python rapide pour la vulnérabilité d'exécution de code à distance de Nostromo 1.9.6. Ne prend que l'hôte et le port du serveur web comme arguments requis.
Un script Python simple et rapide pour exploiter CVE-2019-16278 (Nostromo 1.9.6) via une vulnérabilité de traversée de répertoire dans la fonction http_verify de Nostromo nhttpd, qui mène à une RCE non authentifiée par le biais d'une requête HTTP spécialement conçue. Il ne prend que l'hôte et le port du serveur web comme arguments requis. L'argument optionnel est la commande à exécuter (la commande par défaut est 'id').
Utilisation : nostroxploit.py [host] [port] ([command])