Crestron/Barco/Extron/InFocus/TeqAV 远程命令注入 (CVE-2019-3929) Metasploit 模块
根据 Tenable 的描述:
远程未经身份验证的攻击者可以通过向 HTTP 端点
file_transfer.cgi发送精心构造的请求,以 root 身份执行操作系统命令。此漏洞似乎影响所有已知设备,包括 Crestron AM-100 固件 1.6.0.2、Crestron AM-101 固件 2.7.0.1、Barco wePresent WiPG-1000 固件 2.3.0.10、Barco wePresent WiPG-1600 固件 2.4.1.19 之前的版本、Extron ShareLink 200/250 固件 2.0.3.4、Teq AV IT WIPS710 固件 1.1.0.7、SHARP PN-L703WA 固件 1.4.2.3、Optoma WPS-Pro 固件 1.0.0.5、Blackbox HD WPS 固件 1.0.0.5、InFocus LiteShow3 固件 1.0.16 以及 InFocus LiteShow4 固件 2.0.0.7。
所有功劳归于 Tenable。该模块成功利用了固件版本小于等于上述提及版本的 Crestron AM-100/101 设备。