
Prova di concetto per CVE-2023-22906
CVE-2023-22906 è una vulnerabilità critica che colpisce il dispositivo Hero Qubo Smart Doorbell con versione HCD01_02_V1.38_20220125. Questo dispositivo consente l'accesso Telnet con privilegi di root per impostazione predefinita, senza richiedere una password. Questa vulnerabilità rappresenta un rischio di sicurezza significativo poiché può portare ad accessi non autorizzati, compromettere la privacy dell'utente, esporre informazioni sensibili memorizzate sul dispositivo e potenzialmente consentire che il dispositivo compromesso venga utilizzato come ingranaggio nelle attività dannose di una botnet.
Accesso Shell
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Suoneria Rickroll
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5