
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit 모듈
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit 모듈
펌웨어 버전 <1.4.0.13의 Crestron AirMedia AM-100 기기의 무선 진단 페이지에서 원격 명령 주입 취약점을 악용하는 모듈입니다. 명령은 서비스를 실행하는 계정(일반적으로 root)으로 실행됩니다. 제가 체크 작성과 cmdstager 사용 경험을 쌓기 위해 모듈을 작성한 오래된 익스플로잇입니다 .
취약점의 최초 공개 및 작성에 대한 모든 공로는 Cylance에게 있습니다, 아마도: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md