
CVE-2023-6319 prova de conceito
Um simples script Python que inicia um servidor telnet em dispositivos webOS vulneráveis como root.
pip install -r requirements.txtpython rootmytv.pySe o script for bem-sucedido, um servidor telnet com acesso root será criado na TV na porta 23. Você pode usar qualquer software para acessá-lo, por exemplo Putty no Windows.
Um tutorial mais detalhado pode ser encontrado no meu blog aqui: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: sua TV está corrigida contra esta vulnerabilidade e, portanto, é incompatívelwebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: você está usando uma versão antiga do script, por favor, baixe novamente todos os arquivos, reinstale as dependências e tente novamenteEste exploit usa o seguinte CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319