
CVE-2019-16278 脆弱性のためのエクスプロイト
これはCVE-2019-16278脆弱性のエクスプロイトです。
nhttpdサーバー v1.9.6 でリモートコード実行を可能にします。
このツールはRustで書かれています。Rustコンパイラをインストールする必要がありますが、ページの指示に従えば非常に簡単です。
コンパイラと cargo がインストールされたら、次のコマンドを実行します:
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
この例では、ホスト10.10.1.1のポート80に接続し、リモートホストで cat /etc/passwd を実行します。