CVE-2023-22906 是一个影响 Hero Qubo 智能门铃设备(运行版本为 HCD01_02_V1.38_20220125)的严重漏洞。该设备默认允许通过 Telnet 以 root 权限访问,且无需密码。此漏洞构成重大的安全风险,因为它可能导致未经授权的访问、危害用户隐私、暴露存储在设备上的敏感信息,并可能使被入侵的设备被用作僵尸网络恶意活动中的一环。
Shell 访问
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/20b5c679-897b-47b5-b4f3-e9cdd80ed1dc
Rickroll 铃声
https://github.com/nonamecoder/CVE-2023-22906/assets/5160055/1f2ea328-7254-4e18-8a9f-36d4650411f5