
Crestron AirMedia AM-100 Traversal と Hashdump Metasploit モジュール
Crestron AirMedia AM-100 のパストラバーサルとハッシュダンプ Metasploit モジュール
CVE-2016-5639 を利用してハッシュをダンプし、パストラバーサルによってファイルを取得する、2つの類似したモジュールです。これらのモジュールを分けて作成したのは、ハッシュを「ダンプ」し、クラッキング用に正しくフォーマットして戦利品に追加する、という機能を持つコードを書く経験を積みたかったからです。ご提案があれば歓迎します。
脆弱性の最初の発見と文書化の功績は、おそらく Cylance に帰属します: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md