Ubiquiti Air OS 0day Remote Command Execution
Emanuele Gentili, nome in codice emgent, ha recentemente diffuso un exploit per la piattaforma Air OS installata sui dispositivi Wireless della Ubiquiti il quale permetterebbe la visualizzazione di dati sensibili (password, chiavi wireless, ecc ecc) tramite l’accesso da un semplice utente “ospite”.
Possiamo verificare quanto affermato da emgent dall’immagine sovrastante che impressiona la password admin del dispositivo in uso, la password fortunatamente non è in chiaro ma è il risultato di una funzione interna crittografica.
Dopo il salto troverete l’exploit…






