
CVE-2023-6319 अवधारणा प्रमाण
एक सरल python स्क्रिप्ट जो भेद्य webOS डिवाइसों पर root के रूप में telnet सर्वर शुरू करती है।
pip install -r requirements.txt का उपयोग करके निर्भरताएँ इंस्टॉल करेंpython rootmytv.py का उपयोग करके स्क्रिप्ट चलाएँयदि स्क्रिप्ट सफल रही, तो TV पर पोर्ट 23 के साथ root एक्सेस वाला एक telnet सर्वर बनाया जाएगा। आप इसे एक्सेस करने के लिए किसी भी सॉफ़्टवेयर का उपयोग कर सकते हैं, उदाहरण के लिए Windows पर Putty।
एक अधिक विस्तृत ट्यूटोरियल मेरे ब्लॉग पर यहाँ पाया जा सकता है: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: आपका TV इस भेद्यता के विरुद्ध पैच किया गया है और इस प्रकार असंगत है।websockets.exceptions.InvalidMessage: did not receive a valid HTTP response: आप स्क्रिप्ट के पुराने संस्करण का उपयोग कर रहे हैं, कृपया सभी फ़ाइलें फिर से डाउनलोड करें, निर्भरताओं को फिर से इंस्टॉल करें और पुनः प्रयास करें।यह एक्सप्लॉइट निम्नलिखित CVE का उपयोग करता है: https://www.cve.org/CVERecord?id=CVE-2023-6319