
Доказательство концепции для CVE-2023-22906
CVE-2023-22906 — это критическая уязвимость, затрагивающая устройство умного дверного звонка Hero Qubo, работающее под версией HCD01_02_V1.38_20220125. Это устройство по умолчанию предоставляет доступ по Telnet с привилегиями root без запроса пароля. Данная уязвимость представляет значительный риск для безопасности, так как может привести к несанкционированному доступу, компрометации конфиденциальности пользователя, раскрытию чувствительной информации, хранящейся на устройстве, а также потенциально может позволить использовать скомпрометированное устройство в качестве элемента в вредоносных действиях ботнета.
Доступ к оболочке
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Рикролл-мелодия
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5