Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WAMpage — WAMpage - цепочка эксплойтов для локального повышения привилегий (LPE) до root на WebOS (CVE-2022-23731) | Kitploit
Инструменты/GitHubGitHub/davidbuchanan314/wampage
Безопасность встроенных системПовышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодАппаратная БезопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubdavidbuchanan314/wampage

WAMpage

WAMpage - цепочка эксплойтов для локального повышения привилегий (LPE) до root на WebOS (CVE-2022-23731)

Репозиторий
49734 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

WAMpage

WAMpage - цепочка эксплойтов LPE для получения root на WebOS (CVE-2022-23731)

Этот эксплойт в первую очередь интересен другим исследователям - если вы просто хотите получить root на своём телевизоре, вам, вероятно, подойдёт RootMyTV, который предлагает надёжный постоянный root в один клик.

В настоящее время поддерживается только WebOS 4.x на 32-битных SoC. Это программное обеспечение предоставляется КАК ЕСТЬ, используйте на свой страх и риск, и т.д. и т.п.

Разбор: https://www.da.vidbuchanan.co.uk/blog/webos-wampage.html

image

Сборка

Предварительные требования:

root@kitploit:~
apt install qemu-user
npm install -g @webosose/ares-cli

Компиляция:

root@kitploit:~
make

Локальное тестирование

make test соберёт и запустит эксплойт в d8, работающем в qemu-arm. (Предварительно скомпилированная версия d8 и его зависимостей включена в каталог bin/). Если эксплойт сработает успешно, вы, скорее всего, получите что-то вроде этого:

root@kitploit:~
[+] Starting WAMpage...
[+] addrof(myobj) = 0x5a68f5d1
[+] Test: reconstructed myobj: {"foo":"bar"}
[+] Set up arbread32/arbwrite32.
[+] stage2 shellcode loaded @ 0xff458000
[+] myfunc @ 0x5a693369
[+] stage1 RWX buf @ 0x5bb8f280
[+] Copied stage1 shellcode. Calling...
Traceback (most recent call last):
  File "<stdin>", line 25, in <module>
IOError: [Errno 13] Permission denied: '/dev/mem'

Ошибка прав доступа ожидаема, если только ваша машина не настроена совершенно неправильно.

Вы можете протестировать эксплойт devmemes.py, запустив его непосредственно на телевизоре, но для этого вам понадобится либо root с самого начала, либо какая-то другая оболочка без песочницы/без изоляции.

Установка на телевизор

Вы можете использовать ares-install или вручную скопировать IPK и запустить эту команду из оболочки devmode:

root@kitploit:~
luna-send-pub -i 'luna://com.webos.appInstallService/dev/install' '{"id":"tv.rootmy.wampage","ipkUrl":"/path/to/wampage.ipk","subscribe":true}'

Запуск на телевизоре

Запустите приложение и нажмите кнопку «Start Exploit». Если всё пройдёт хорошо, на порту 31337 должен открыться telnet-сервер.

Скачать инструмент