
CVE-2023-6319 prova di concetto
Un semplice script Python che avvia un server telnet sui dispositivi webOS vulnerabili come root.
pip install -r requirements.txtpython rootmytv.pySe lo script ha avuto successo, verrà creato un server telnet con accesso root sulla TV sulla porta 23. Puoi utilizzare qualsiasi software per accedervi, ad esempio Putty su Windows.
Un tutorial più approfondito può essere trovato sul mio blog qui: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: la tua TV è protetta contro questa vulnerabilità e quindi è incompatibilewebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: stai usando una vecchia versione dello script, per favore scarica di nuovo tutti i file, reinstalla i requisiti e riprovaQuesto exploit utilizza il seguente CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319