CVE-2019-16278
CVE-2019-16278
En resumen
Un fallo en el servidor web nostromo versiones hasta 1.9.6 permite que atacantes accedan a archivos fuera del directorio permitido mediante solicitudes especialmente construidas, pudiendo resultar en ejecución remota de código.
Detalle técnico
Vulnerabilidad de traversal de directorio en la función http_verify del nostromo nhttpd ≤1.9.6 permite manipulación de rutas de archivo a través de solicitudes HTTP malformadas, facilitando acceso no autorizado a archivos y ejecución de código sin autenticación. La falla resulta de validación insuficiente de entrada en las rutas de archivo.
Resumen generado y traducido por IA a partir de la descripción oficial.
Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote code execution via a crafted HTTP request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 19
githubgithub.com/jas502n/CVE-2019-16278★ 70githubgithub.com/imjdl/CVE-2019-16278-PoC★ 9githubgithub.com/AnubisSec/CVE-2019-16278★ 8githubgithub.com/aN0mad/CVE-2019-16278-Nostromo_1.9.6-RCE★ 6githubgithub.com/ianxtianxt/CVE-2019-16278★ 3githubgithub.com/andknownmaly/CVE-2019-16278★ 3githubgithub.com/cancela24/CVE-2019-16278-Nostromo-1.9.6-RCE★ 1githubgithub.com/darkerego/Nostromo_Python3★ 1githubgithub.com/Kr0ff/cve-2019-16278★ 1githubgithub.com/NHPT/CVE-2019-16278★ 0githubgithub.com/keshiba/cve-2019-16278★ 0githubgithub.com/h3x0v3rl0rd/CVE-2019-16278★ 0githubgithub.com/alexander-fernandes/CVE-2019-16278★ 0githubgithub.com/FredBrave/CVE-2019-16278-Nostromo-1.9.6-RCE★ 0githubgithub.com/CybermonkX/CVE-2019-16278_Nostromo-1.9.6---Remote-Code-Execution★ 0exploitdbwww.exploit-db.com/exploits/47837no verificadocve_referencepacketstormsecurity.com/files/155802/nostromo-1.9.6-Remote-Code-Execution.htmlno verificadoexploitdbwww.exploit-db.com/exploits/47573no verificadocve_referencepacketstormsecurity.com/files/155045/Nostromo-1.9.6-Directory-Traversal-Remote-Command-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://packetstormsecurity.com/files/155045/Nostromo-1.9.6-Directory-Traversal-Remote-Command-Execution.htmlhttp://packetstormsecurity.com/files/155802/nostromo-1.9.6-Remote-Code-Execution.htmlhttps://git.sp0re.sh/sp0re/Nhttpd-exploitshttps://sp0re.shhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-16278http://www.nazgul.ch/dev/nostromo_cl.txt