
Prueba de concepto para CVE-2023-22906
CVE-2023-22906 es una vulnerabilidad crítica que afecta al dispositivo Hero Qubo Smart Doorbell con la versión HCD01_02_V1.38_20220125. Este dispositivo en particular permite acceso Telnet con privilegios de root por defecto, sin requerir contraseña. Esta vulnerabilidad supone un riesgo de seguridad significativo, ya que puede conducir a un acceso no autorizado, comprometer la privacidad del usuario, exponer información sensible almacenada en el dispositivo y también puede permitir que el dispositivo comprometido sea utilizado como una pieza dentro de las actividades maliciosas de una botnet.
Acceso a la Shell
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Rickroll Chime
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5