黑客、渗透测试和网络安全工具,武装您的安全武器库!
一个针对 Nostromo 1.9.6 远程代码执行漏洞的快速 Python 利用脚本。仅需提供 Web 服务器的主机和端口作为必要参数。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
一个简单快速的 Python 脚本,用于利用 CVE-2019-16278(Nostromo 1.9.6)中 http_verify 函数的目录遍历漏洞,通过精心构造的 HTTP 请求实现未授权的远程代码执行(RCE)。必需参数仅为主机和 Web 服务器端口,可选参数为要执行的命令(默认命令为 id)。
http_verify
id
用法:nostroxploit.py [host] [port] ([command])
nostroxploit.py [host] [port] ([command])