
Crestron AirMedia AM-100 RCE (CVE-2016-5640) وحدة Metasploit
وحدة Metasploit لاختراق Crestron AirMedia AM-100 RCE (CVE-2016-5640)
وحدة لاستغلال ثغرة حقن الأوامر عن بُعد في صفحة التشخيص اللاسلكي لأجهزة Crestron AirMedia AM-100 ذات إصدار البرنامج الثابت <1.4.0.13. يتم تنفيذ الأوامر باستخدام الحساب الذي يدير الخدمة (أي عادةً root). وحدة استغلال قديمة كتبت فيها وحدة لأنني أردت خبرة في كتابة الفحوصات واستخدام cmdstager.
كل الفضل في الكشف الأصلي وكتابة التقارير عن الثغرات يعود إلى Cylance، على ما أعتقد: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md