
Un exploit rapido in Python per la vulnerabilità di esecuzione remota di codice di Nostromo 1.9.6. Accetta solo host e porta del server web come argomenti richiesti.
Uno script Python semplice e veloce per sfruttare la CVE-2019-16278 (Nostromo 1.9.6) a partire da una vulnerabilità di Directory Traversal nella funzione http_verify di Nostromo nhttpd che porta a un RCE non autenticato tramite una richiesta HTTP realizzata appositamente. Accetta solo host e porta del server web come argomenti obbligatori. L'argomento opzionale è il comando da eseguire (il comando predefinito è 'id').
Uso: nostroxploit.py [host] [port] ([command])