
Crestron AirMedia AM-100 Traversal और Hashdump Metasploit Modules
Crestron AirMedia AM-100 ट्रैवर्सल और हैशडंप मेटास्प्लॉइट मॉड्यूल
दो समान मॉड्यूल जो हैश डंप करने और पथ ट्रैवर्सल के माध्यम से फ़ाइलें प्राप्त करने के लिए CVE-2016-5639 का लाभ उठाते हैं। मैंने इन मॉड्यूल को अलग बनाया क्योंकि मैं कुछ ऐसा लिखने का अनुभव प्राप्त करना चाहता था जो "हैश" डंप कर सके, उन्हें क्रैकिंग के लिए सही ढंग से फ़ॉर्मेट कर सके, और उन्हें लूट में जोड़ सके। कोई भी सुझाव स्वागत है।
मूल एक्सपोज़र और कमजोरियों के लेखन का सारा श्रेय Cylance को जाता है, मुझे लगता है: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md