
Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit-модуль
Metasploit-модуль для Crestron AirMedia AM-100 RCE (CVE-2016-5640)
Модуль для эксплуатации уязвимости удалённого внедрения команд (Remote Command Injection) на странице беспроводной диагностики устройств Crestron AirMedia AM-100 с версией прошивки <1.4.0.13. Команды выполняются от имени учётной записи, под которой запущен сервис (обычно root). Это более старый эксплойт, для которого я написал модуль, потому что хотел получить опыт написания проверок и использования cmdstager.
Вся заслуга в первоначальном раскрытии и описании уязвимости принадлежит, пожалуй, Cylance: https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md