
CVE-2023-6319 إثبات المفهوم
نص بايثون بسيط يقوم بتشغيل خادم telnet على أجهزة webOS الضعيفة كـ root.
pip install -r requirements.txtpython rootmytv.pyإذا نجح النص، سيتم إنشاء خادم telnet بصلاحيات الجذر على التلفاز على المنفذ 23. يمكنك استخدام أي برنامج للوصول إليه، مثل Putty على ويندوز.
يمكنك العثور على دليل أكثر تفصيلاً على مدونتي هنا: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: تلفازك مُصّحح ضد هذه الثغرة وبالتالي غير متوافقwebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: أنت تستخدم نسخة قديمة من النص، يرجى إعادة تنزيل جميع الملفات، وإعادة تثبيت المتطلبات ثم المحاولة مرة أخرىيستخدم هذا الاستغلال الثغرة التالية: https://www.cve.org/CVERecord?id=CVE-2023-6319