
CVE-2023-6319 prueba de concepto
Un script simple de Python que inicia un servidor telnet en dispositivos webOS vulnerables como root.
pip install -r requirements.txtpython rootmytv.pySi el script tuvo éxito, se creará un servidor telnet con acceso root en el TV en el puerto 23. Puedes usar cualquier software para acceder a él, por ejemplo Putty en Windows.
Se puede encontrar un tutorial más detallado en mi blog aquí: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: tu TV está parcheado contra esta vulnerabilidad y por lo tanto es incompatiblewebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: estás usando una versión antigua del script, por favor vuelve a descargar todos los archivos, reinstala los requisitos e inténtalo de nuevoEste exploit utiliza el siguiente CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319