
Crestron AirMedia AM-100 Traversal and Hashdump Metasploit Modules
وحدات Metasploit لاختراق المسار وتفريغ الهاش لجهاز Crestron AirMedia AM-100
وحدتان متشابهتان تستغلان الثغرة CVE-2016-5639 لتفريغ الهاش واسترجاع الملفات عبر اختراق المسار. قمت بفصل هذه الوحدات لأنني أردت اكتساب خبرة في كتابة شيء يمكنه "تفريغ" الهاش، وتنسيقها بشكل صحيح للتكسير (cracking)، وإضافتها إلى الغنائم (loot). أي اقتراحات مرحب بها.
كل الفضل في الكشف الأصلي وكتابة تقرير الثغرات يعود إلى Cylance، على ما أعتقد: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md