
Proof of Concept für CVE-2023-22906
CVE-2023-22906 ist eine kritische Sicherheitslücke, die das Hero Qubo Smart Doorbell-Gerät mit der Version HCD01_02_V1.38_20220125 betrifft. Dieses Gerät ermöglicht standardmäßig Telnet-Zugriff mit Root-Rechten, ohne dass ein Passwort erforderlich ist. Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie zu unbefugtem Zugriff führen, die Privatsphäre der Benutzer gefährden, auf dem Gerät gespeicherte sensible Informationen offenlegen und möglicherweise das kompromittierte Gerät als Teil eines Botnetzes für bösartige Aktivitäten nutzbar machen kann.
Shell-Zugriff
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Rickroll Chime
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5