
Exploit pour la vulnérabilité CVE-2019-16278
Il s'agit d'un exploit pour la vulnérabilité CVE-2019-16278.
Il permet l'exécution de code à distance sur un serveur nhttpd v1.9.6.
Cet outil est écrit en Rust et vous devez installer le compilateur Rust, ce qui est très simple si vous suivez les instructions sur leur page.
Une fois le compilateur et cargo installés, vous pouvez exécuter :
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
Cet exemple se connecte à l'hôte 10.10.1.1 sur le port 80 et exécute la commande cat /etc/passwd sur l'hôte distant.