
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit モジュール
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit モジュール
ファームウェアバージョンが 1.4.0.13 より前の Crestron AirMedia AM-100 デバイスのワイヤレス診断ページにおける、リモートコマンドインジェクションの脆弱性を悪用するためのモジュールです。コマンドはサービスを実行しているアカウント(通常は root)として実行されます。これは、私がチェックの作成と cmdstager の使用経験を得たかったためにモジュールを作成した、古いエクスプロイトです。
これらの脆弱性の最初の公開と報告書の作成に関するすべての功績は、おそらく Cylance に帰属するべきだと思います: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md