
CVE-2023-6319 preuve de concept
Un simple script Python qui démarre un serveur telnet sur les appareils webOS vulnérables en tant que root.
pip install -r requirements.txtpython rootmytv.pySi le script a réussi, un serveur telnet avec accès root sera créé sur la TV sur le port 23. Vous pouvez utiliser n'importe quel logiciel pour y accéder, par exemple Putty sous Windows.
Un tutoriel plus détaillé est disponible sur mon blog ici : https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download : votre TV est corrigée contre cette vulnérabilité et est donc incompatiblewebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response : vous utilisez une ancienne version du script, veuillez télécharger à nouveau tous les fichiers, réinstaller les dépendances et réessayerCet exploit utilise la CVE suivante : https://www.cve.org/CVERecord?id=CVE-2023-6319