Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WAMpage — WAMpage - Eine WebOS-Root-LPE-Exploitkette (CVE-2022-23731) | Kitploit
Tools/GitHubGitHub/davidbuchanan314/wampage
Embedded-System-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationShellcodeHardware-SicherheitPayload-EntwicklungBinary-Exploitation
GitHubdavidbuchanan314/wampage

WAMpage

WAMpage - Eine WebOS-Root-LPE-Exploitkette (CVE-2022-23731)

Repository anzeigen
497vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

WAMpage

WAMpage - Eine WebOS Root LPE Exploit-Kette (CVE-2022-23731)

Dieser Exploit ist hauptsächlich für andere Forscher von Interesse – wenn Sie einfach nur Ihren Fernseher rooten möchten, möchten Sie wahrscheinlich RootMyTV, das einen zuverlässigen 1-Klick persistenten Root bietet.

Unterstützt derzeit nur WebOS 4.x auf 32-Bit-SoCs. Diese Software wird WIE BESEHEN bereitgestellt, Nutzung auf eigenes Risiko usw. usw.

Writeup: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

image

Erstellen

Voraussetzungen:

root@kitploit:~
apt install qemu-user
npm install -g @webosose/ares-cli

Kompilieren:

root@kitploit:~
make

Lokales Testen

make test erstellt und führt den Exploit in d8 aus, das in qemu-arm läuft. (Eine vorcompilierte Version von d8 und seine Abhängigkeiten sind im bin/-Verzeichnis enthalten). Wenn der Exploit erfolgreich funktioniert, erhalten Sie wahrscheinlich etwas wie dieses:

root@kitploit:~
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
  File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'

Der Berechtigungsfehler ist erwartungsgemäß, vorausgesetzt Ihre Maschine ist nicht völlig falsch konfiguriert.

Sie können den devmemes.py-Exploit testen, indem Sie ihn direkt auf einem Fernseher ausführen, aber Sie benötigen entweder von Anfang an root oder eine andere Art von unsandboxed/unjailed Shell.

Installation auf dem Fernseher

Sie können ares-install verwenden oder das IPK manuell kopieren und dies von der Entwicklermodus-Shell ausführen:

root@kitploit:~
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'

Ausführung auf dem Fernseher

Starten Sie die App und drücken Sie die Schaltfläche „Exploit starten". Wenn alles gut geht, sollte ein Telnet-Server auf Port 31337 geöffnet werden.

Tool herunterladen