
Crestron AirMedia AM-100 Traversal e Hashdump Moduli Metasploit
Crestron AirMedia AM-100 Traversal e Hashdump Moduli Metasploit
Due moduli simili che sfruttano CVE-2016-5639 per dumpare hash e recuperare file tramite path traversal. Ho realizzato questi moduli separati perché volevo fare esperienza nello scrivere qualcosa che potesse "dumpare" hash, formattarli correttamente per il cracking e aggiungerli al loot. Benvenuti suggerimenti.
Tutto il merito per la scoperta originale e la documentazione delle vulnerabilità va a Cylance, suppongo: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md