
Preuve de concept pour CVE-2023-22906
CVE-2023-22906 est une vulnérabilité critique qui affecte l'appareil Hero Qubo Smart Doorbell exécutant la version HCD01_02_V1.38_20220125. Cet appareil autorise un accès Telnet avec des privilèges root par défaut, sans nécessiter de mot de passe. Cette vulnérabilité présente un risque de sécurité important, car elle peut conduire à un accès non autorisé, compromettre la confidentialité des utilisateurs, exposer des informations sensibles stockées sur l'appareil et potentiellement permettre à l'appareil compromis d'être utilisé comme un rouage dans les activités malveillantes d'un botnet.
Accès au shell
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Carillon Rickroll
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5