
CVE-2023-6319 개념 증명
간단한 Python 스크립트로, 취약한 webOS 기기에서 root로 텔넷 서버를 시작합니다.
pip install -r requirements.txt를 사용하여 의존성을 설치합니다.python rootmytv.py를 사용하여 스크립트를 실행합니다.스크립트가 성공하면, TV에 포트 23에서 루트 액세스 권한이 있는 텔넷 서버가 생성됩니다. Windows의 Putty와 같은 소프트웨어를 사용하여 접속할 수 있습니다.
더 자세한 튜토리얼은 제 블로그에서 확인할 수 있습니다: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: TV가 이 취약점에 대해 패치되어 있어 호환되지 않습니다.websockets.exceptions.InvalidMessage: did not receive a valid HTTP response: 스크립트의 이전 버전을 사용 중입니다. 모든 파일을 다시 다운로드하고, 요구 사항을 재설치한 후 다시 시도하세요.이 익스플로잇은 다음 CVE를 사용합니다: https://www.cve.org/CVERecord?id=CVE-2023-6319