
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit मॉड्यूल
क्रेस्ट्रॉन एयरमीडिया AM-100 RCE (CVE-2016-5640) Metasploit मॉड्यूल
मॉड्यूल क्रेस्ट्रॉन एयरमीडिया AM-100 उपकरणों के वायरलेस डायग्नोस्टिक्स पेज में रिमोट कमांड इंजेक्शन कमजोरी का शोषण करने के लिए है, जिसमें फर्मवेयर संस्करण <1.4.0.13 है। कमांड सेवा चलाने वाले खाते (अर्थात् सामान्यतः root) के रूप में निष्पादित होते हैं। एक पुराना एक्सप्लॉइट जिसके लिए मैंने एक मॉड्यूल लिखा क्योंकि मुझे चेक लिखने और cmdstager का उपयोग करने का अनुभव चाहिए था।
मूल प्रकटीकरण और कमजोरियों के लेखन का सारा श्रेय Cylance को जाता है, मुझे लगता है: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md