
CVE-2023-22906 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2023-22906 एक गंभीर कमजोरी है जो Hero Qubo स्मार्ट डोरबेल डिवाइस के संस्करण HCD01_02_V1.38_20220125 को प्रभावित करती है। यह विशेष डिवाइस डिफ़ॉल्ट रूप से बिना पासवर्ड के रूट विशेषाधिकारों के साथ Telnet पहुंच की अनुमति देता है। यह कमजोरी एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करती है क्योंकि यह अनधिकृत पहुंच का कारण बन सकती है, उपयोगकर्ता की गोपनीयता से समझौता कर सकती है, डिवाइस पर संग्रहीत संवेदनशील जानकारी को उजागर कर सकती है, और संभावित रूप से समझौता किए गए डिवाइस को बॉटनेट के दुर्भावनापूर्ण गतिविधियों में एक घटक के रूप में उपयोग करने में सक्षम बना सकती है।
शेल एक्सेस
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
रिकरोल चाइम
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5