
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit-Modul
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit-Modul
Modul zur Ausnutzung einer Remote-Command-Injection-Sicherheitslücke auf der drahtlosen Diagnoseseite von Crestron AirMedia AM-100-Geräten mit einer Firmware-Version <1.4.0.13. Die Befehle werden unter dem Konto ausgeführt, unter dem der Dienst läuft (normalerweise root). Ein älterer Exploit, für den ich ein Modul geschrieben habe, weil ich Erfahrung im Schreiben von Checks und der Verwendung des cmdstager sammeln wollte.
Alle Anerkennung für die ursprüngliche Offenlegung und Beschreibung der Schwachstellen gebührt Cylance, nehme ich an: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md