
Nostromo 1.9.6 원격 코드 실행 취약점을 위한 빠른 Python 익스플로잇. 필수 인자로 웹 서버의 호스트와 포트만 받습니다.
CVE-2019-16278(Nostromo 1.9.6)을 악용하는 간단하고 빠른 파이썬 스크립트로, Nostromo nhttpd의 http_verify 함수에 존재하는 디렉터리 트래버설(Directory Traversal) 취약점을 통해 조작된 HTTP 요청으로 인증되지 않은 RCE(원격 코드 실행)를 유발합니다. 필수 인자로 웹 서버의 호스트와 포트만 입력받습니다. 선택 인자는 실행할 명령어이며(기본 명령어는 'id').
사용법: nostroxploit.py [host] [port] ([command])