
Exploit para a vulnerabilidade CVE-2019-16278
Este é um exploit para a vulnerabilidade CVE-2019-16278.
Ele permite execução remota de código em um servidor nhttpd v1.9.6.
Esta ferramenta é escrita em Rust e você precisa instalar o compilador Rust, o que é super fácil se você seguir as instruções na página deles.
Depois de ter o compilador e o cargo instalados, você pode executar:
cargo build
./cve-2019-16278 10.10.1.1 80 "cat /etc/passwd"
Este exemplo conecta-se ao host 10.10.1.1 na porta 80 e executa o comando cat /etc/passwd no host remoto.