
Um exploit rápido em python para a vulnerabilidade de execução remota de código do Nostromo 1.9.6. Apenas recebe o host e a porta do servidor web como argumentos obrigatórios.
Um script Python simples e rápido para explorar CVE-2019-16278 (Nostromo 1.9.6) a partir de uma vulnerabilidade de Directory Traversal na função http_verify no Nostromo nhttpd que leva a um RCE não autenticado através de uma requisição HTTP maliciosa. Aceita apenas host e porta do servidor web como argumentos obrigatórios. O argumento opcional é o comando a ser executado (o comando padrão é 'id').
Uso: nostroxploit.py [host] [port] ([command])