
Módulo Metasploit para RCE no Crestron AirMedia AM-100 (CVE-2016-5640)
Módulo Metasploit para Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Módulo para explorar uma vulnerabilidade de Injeção Remota de Comandos na página de diagnóstico sem fio de dispositivos Crestron AirMedia AM-100 com versão de firmware <1.4.0.13. Os comandos são executados como a conta que executa o serviço (ou seja, geralmente root). Um exploit mais antigo para o qual escrevi um módulo porque queria experiência escrevendo verificações e usando o cmdstager.
Todo o crédito pela exposição original e pelo relatório das vulnerabilidades deve ir para a Cylance, eu acho: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md