
CVE-2023-6319 Proof-of-Concept
Ein einfaches Python-Skript, das einen Telnet-Server auf anfälligen webOS-Geräten als root startet.
pip install -r requirements.txtpython rootmytv.py ausWenn das Skript erfolgreich war, wird ein Telnet-Server mit Root-Zugriff auf dem TV auf Port 23 erstellt. Sie können jede Software verwenden, um darauf zuzugreifen, zum Beispiel Putty unter Windows.
Ein ausführlicheres Tutorial finden Sie in meinem Blog hier: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: Ihr TV ist gegen diese Sicherheitslücke gepatcht und daher inkompatibelwebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: Sie verwenden eine alte Version des Skripts, bitte laden Sie alle Dateien erneut herunter, installieren Sie die Anforderungen neu und versuchen Sie es erneutDieser Exploit verwendet die folgende CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319