
Módulos de Metasploit de Traversal y Hashdump para Crestron AirMedia AM-100
Módulos de Metasploit para Crestron AirMedia AM-100: Traversal y Hashdump
Dos módulos similares que aprovechan CVE-2016-5639 para volcar hashes y recuperar archivos mediante traversal de rutas. Hice estos módulos por separado porque quería experiencia escribiendo algo que pudiera "volcar" hashes, formatearlos correctamente para el cracking y añadirlos al botín. Cualquier sugerencia es bienvenida.
Todo el crédito por la divulgación original y el informe de las vulnerabilidades debería ir a Cylance, supongo: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md