
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Module Metasploit
Module Metasploit pour Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Module pour exploiter une vulnérabilité d'injection de commandes à distance dans la page de diagnostic sans fil des appareils Crestron AirMedia AM-100 avec une version du firmware <1.4.0.13. Les commandes s'exécutent avec le compte qui exécute le service (c'est-à-dire généralement root). Une ancienne exploitation pour laquelle j'ai écrit un module parce que je voulais acquérir de l'expérience dans l'écriture de checks et l'utilisation du cmdstager.
Tout le crédit pour la divulgation et la rédaction originales des vulnérabilités devrait aller à Cylance, je suppose : https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md