
Nostromo 1.9.6 のリモートコード実行の脆弱性に対する簡単な Python エクスプロイトです。必須引数として Web サーバーのホストとポートのみを受け取ります。
Nostromo 1.9.6 の CVE-2019-16278 を悪用するためのシンプルで高速な Python スクリプトです。Nostromo nhttpd の http_verify 関数における Directory Traversal 脆弱性を利用し、巧妙に細工された HTTP リクエストによって認証なしの RCE を引き起こします。必須引数として Web サーバーのホストとポートのみを受け取ります。任意引数として実行するコマンドを指定できます(デフォルトのコマンドは 'id')。
使用法: nostroxploit.py [host] [port] ([command])