Crestron AirMedia AM-100 RCE (CVE-2016-5640) Metasploit 模块
用于利用 Crestron AirMedia AM-100 设备(固件版本 <1.4.0.13)无线诊断页面中的远程命令注入漏洞的模块。命令以运行服务的账户身份执行(即通常为 root)。这是我编写的一个旧漏洞利用模块,目的是积累编写检查和使用 cmdstager 的经验。
原始漏洞披露和报告的功劳应归功于 Cylance,我想:https://github.com/CylanceVulnResearch/disclosures/blob/master/CLVA-2016-05-001.md