
CVE-2023-6319 proof of concept
一个简单的 Python 脚本,用于在存在漏洞的 webOS 设备上以 root 身份启动 telnet 服务器。
pip install -r requirements.txt 安装依赖python rootmytv.py 运行脚本如果脚本执行成功,电视上会创建一个具有 root 权限的 telnet 服务器,端口为 23。你可以使用任意软件(例如 Windows 上的 Putty)进行访问。
更详细的教程请参见我的博客:https://blog.illixion.com/2024/04/root-lg-webos-tv/
500 application error, not allowed to call com.webos.service.downloadmanager/download:你的电视已修补此漏洞,因此不兼容websockets.exceptions.InvalidMessage: did not receive a valid HTTP response:你使用的是旧版脚本,请重新下载所有文件,重新安装依赖,然后重试该漏洞利用涉及以下 CVE:https://www.cve.org/CVERecord?id=CVE-2023-6319