
Módulo de Metasploit para Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Módulo Metasploit para Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Módulo para explotar una vulnerabilidad de inyección remota de comandos en la página de diagnóstico inalámbrico de dispositivos Crestron AirMedia AM-100 con versión de firmware <1.4.0.13. Los comandos se ejecutan como la cuenta que ejecuta el servicio (es decir, normalmente root). Un exploit antiguo para el que escribí un módulo porque quería experiencia escribiendo checks y usando el cmdstager.
Todo el crédito por la exposición original y el informe de las vulnerabilidades debería ir para Cylance, supongo: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md