
CVE-2023-6319 概念実証
脆弱なwebOSデバイス上でrootとしてtelnetサーバーを起動するシンプルなPythonスクリプトです。
pip install -r requirements.txt を使用して依存関係をインストールしますpython rootmytv.py を使用してスクリプトを実行しますスクリプトが成功すると、TV上にポート23でrootアクセス可能なtelnetサーバーが作成されます。アクセスには任意のソフトウェアを使用できます(例: WindowsのPuTTY)。
より詳細なチュートリアルは私のブログでご覧いただけます: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: あなたのTVはこの脆弱性に対してパッチが適用されているため、非対応ですwebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: 古いバージョンのスクリプトを使用しています。すべてのファイルを再ダウンロードし、依存関係を再インストールして、もう一度お試しくださいこのエクスプロイトは以下のCVEを使用しています: https://www.cve.org/CVERecord?id=CVE-2023-6319