
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Modulo Metasploit
Modulo Metasploit per Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Modulo per sfruttare una vulnerabilità di Remote Command Injection nella pagina di diagnostica wireless dei dispositivi Crestron AirMedia AM-100 con versione firmware <1.4.0.13. I comandi vengono eseguiti con l'account che esegue il servizio (di solito root). Un exploit più vecchio per cui ho scritto un modulo perché volevo fare esperienza nella scrittura di controlli e nell'uso di cmdstager.
Tutto il merito per la scoperta originale e la descrizione delle vulnerabilità va a Cylance, credo: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md