
Modules Metasploit Crestron AirMedia AM-100 Traversal et Hashdump
Modules Metasploit Traversal et Hashdump pour Crestron AirMedia AM-100
Deux modules similaires qui exploitent CVE-2016-5639 pour dumper des hashs et récupérer des fichiers via un path traversal. J'ai créé ces modules séparément car je voulais acquérir de l'expérience en écrivant quelque chose capable de « dumper » des hashs, de les formater correctement pour le cracking et de les ajouter au loot. Toute suggestion est la bienvenue.
Tout le crédit pour la divulgation initiale et l'analyse des vulnérabilités revient à Cylance, je suppose : https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md