
CVE-2023-6319 proof of concept
Простой скрипт на Python, который запускает telnet-сервер на уязвимых устройствах webOS с правами root.
pip install -r requirements.txtpython rootmytv.pyЕсли скрипт выполнен успешно, на телевизоре будет создан telnet-сервер с root-доступом на порту 23. Вы можете использовать любое ПО для подключения, например Putty на Windows.
Более подробное руководство можно найти в моём блоге: https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download: ваш телевизор заплатирован от этой уязвимости и, следовательно, несовместимwebsockets.exceptions.InvalidMessage: did not receive a valid HTTP response: вы используете старую версию скрипта, пожалуйста, перезагрузите все файлы, переустановите зависимости и попробуйте сноваЭтот эксплойт использует следующий CVE: https://www.cve.org/CVERecord?id=CVE-2023-6319