
Crestron AirMedia AM-100 Traversal- und Hashdump-Metasploit-Module
Crestron AirMedia AM-100 Traversal- und Hashdump-Metasploit-Module
Zwei ähnliche Module, die CVE-2016-5639 ausnutzen, um Hashes zu dumpen und Dateien per Path Traversal abzurufen. Ich habe diese Module getrennt erstellt, weil ich Erfahrung damit sammeln wollte, etwas zu schreiben, das Hashes „dumpt", sie für das Cracking korrekt formatiert und zum Loot hinzufügt. Vorschläge sind jederzeit willkommen.
Die gesamte Anerkennung für die ursprüngliche Offenlegung und Dokumentation der Schwachstellen gebührt, glaube ich, Cylance: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md