
CVE-2023-22906 개념 증명
CVE-2023-22906은 HCD01_02_V1.38_20220125 버전의 Hero Qubo Smart Doorbell 기기에 영향을 미치는 치명적인 취약점입니다. 이 기기는 기본적으로 비밀번호 없이 루트(root) 권한으로 Telnet 액세스를 허용합니다. 이 취약점은 무단 액세스로 이어져 사용자 프라이버시를 침해하고 기기에 저장된 민감한 정보를 노출할 수 있으며, 손상된 기기가 봇넷의 악성 활동에 이용될 잠재적 위험도 있어 심각한 보안 위험을 초래합니다.
셸 액세스
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Rickroll Chime
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5