
إثبات المفهوم لـ CVE-2023-22906
CVE-2023-22906 هي ثغرة أمنية خطيرة تؤثر على جهاز جرس الباب الذكي Hero Qubo الذي يعمل بالإصدار HCD01_02_V1.38_20220125. يتيح هذا الجهاز على وجه الخصوص الوصول إلى Telnet بصلاحيات الجذر (root) افتراضيًا، دون الحاجة إلى كلمة مرور. تشكل هذه الثغرة خطرًا أمنيًا كبيرًا إذ يمكن أن تؤدي إلى وصول غير مصرح به، مما يعرض خصوصية المستخدم للخطر ويكشف المعلومات الحساسة المخزنة على الجهاز، وربما تمكّن أيضًا من استخدام الجهاز المخترق كأداة ضمن الأنشطة الضارة لشبكة بوتنت (Botnet).
الوصول إلى الصدفة
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
نغمة Rickroll
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5