
Модули Metasploit Crestron AirMedia AM-100 Traversal и Hashdump
Crestron AirMedia AM-100: обход каталогов и дамп хэшей — модули Metasploit
Два похожих модуля, использующих CVE-2016-5639 для дампа хэшей и получения файлов через обход каталогов. Я создал эти модули отдельно, потому что хотел получить опыт в написании чего-то, что может "дампнуть" хэши, правильно отформатировать их для взлома и добавить в трофеи. Любые предложения приветствуются.
Вся заслуга в обнаружении и описании уязвимостей принадлежит Cylance, как мне кажется: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md