
Быстрый эксплойт на Python для уязвимости удаленного выполнения кода в Nostromo 1.9.6. В качестве обязательных аргументов принимает только хост и порт веб-сервера.
Простой и быстрый скрипт на Python для эксплуатации CVE-2019-16278 (Nostromo 1.9.6) — уязвимости Directory Traversal в функции http_verify в Nostromo nhttpd, которая приводит к неавторизованному RCE через специально сформированный HTTP-запрос. В качестве обязательных аргументов принимает только хост и порт веб-сервера. Необязательный аргумент — команда для выполнения (по умолчанию выполняется 'id').
Использование: nostroxploit.py [host] [port] ([command])