
Prova de Conceito para CVE-2023-22906
O CVE-2023-22906 é uma vulnerabilidade crítica que afeta o dispositivo Hero Qubo Smart Doorbell executando a versão HCD01_02_V1.38_20220125. Este dispositivo específico permite acesso Telnet com privilégios de root por padrão, sem exigir senha. Esta vulnerabilidade representa um risco de segurança significativo, pois pode levar a acesso não autorizado, comprometendo a privacidade do usuário, expondo informações sensíveis armazenadas no dispositivo e também potencialmente permitindo que o dispositivo comprometido seja utilizado como uma engrenagem nas atividades maliciosas de uma botnet.
Acesso ao Shell
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Rickroll Chime
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5