
Módulos Metasploit de Traversal e Hashdump para Crestron AirMedia AM-100
Crestron AirMedia AM-100 Módulos de Traversal e Hashdump para Metasploit
Dois módulos similares que exploram a CVE-2016-5639 para despejar hashes e recuperar arquivos através de path traversal. Criei esses módulos separadamente porque queria experiência em escrever algo que pudesse "despejar" hashes, formatá-los corretamente para cracking e adicioná-los ao loot. Quaisquer sugestões são bem-vindas.
Todo o crédito pela descoberta original e relato das vulnerabilidades deve ir para a Cylance, ao que parece: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md