Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
root-my-webos-tv — CVE-2023-6319 proof of concept | Kitploit
Инструменты/GitHubGitHub/illixion/root-my-webos-tv
Embedded Systems SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityRemote Access Tool
GitHubillixion/root-my-webos-tv

root-my-webos-tv

CVE-2023-6319 proof of concept

Репозиторий
5041 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Root my webOS TV

Простой скрипт на Python, который запускает telnet-сервер на уязвимых устройствах webOS с правами root.

Проверенные телевизоры

  • webOS 4.9.7 - 5.30.40 (модель LG43UM7000PLA)
  • webOS 5.5.0 - 04.50.51 (модель OLED55CXPUA)
  • webOS 6.3.3-442 (kisscurl-kinglake) - 03.36.50 (модель OLED48C1PUB)
  • webOS 7.3.1-43 (mullet-mebin) - 03.33.85 (модель OLED55A23LA)

Установка

  1. Установите Python 3 с https://www.python.org/downloads/ или через менеджер пакетов
  2. Клонируйте этот репозиторий или нажмите Code → Download ZIP
  3. Установите зависимости с помощью pip install -r requirements.txt
  4. Запустите скрипт командой python rootmytv.py
  5. Следуйте инструкциям на экране

Если скрипт выполнен успешно, на телевизоре будет создан telnet-сервер с root-доступом на порту 23. Вы можете использовать любое ПО для подключения, например Putty на Windows.

Более подробное руководство можно найти в моём блоге: https://blog.illixion.com/2024/04/root-lg-webos-tv/

Известные ошибки

  • 500 application error, not allowed to call com.webos.service.downloadmanager/download: ваш телевизор заплатирован от этой уязвимости и, следовательно, несовместим
  • websockets.exceptions.InvalidMessage: did not receive a valid HTTP response: вы используете старую версию скрипта, пожалуйста, перезагрузите все файлы, переустановите зависимости и попробуйте снова

Ссылки

Этот эксплойт использует следующий CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319

Скачать инструмент