Реклама показывается только незарегистрированным пользователям. Вход или Регистрация

[rootmy.tv] Как получить Root права на webOS

Обсуждение LG smart TV. Пишем тут отзывы и мнения об лджи смарт тв! Разрешено обсуждать цены и где дешевле купить смарт тв.

Re: Как получить Root права на webOS 1.0-6.0

Сообщение taras.if.ua » 16 апр 2021, 13:42

У меня есть сомнения, что этот web engine для приложений запускается с рут-правами.
taras.if.ua

 
Сообщения: 8
Зарегистрирован: 16 апр 2021, 12:40
Благодарил (а): 2 раз.
Поблагодарили: 1 раз.
Телевизор: 55UM7660

Re: Как получить Root права на webOS 1.0-6.0

Спонсор » 16 апр 2021, 13:42

Реклама показывается только незарегистрированным пользователям. Войти или Зарегистрироваться
Спонсор

 
Сообщения: 100
Зарегистрирован: 15 июл 2014, 18:43
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Как получить Root права на webOS 1.0-6.0

Сообщение andrewttrb » 16 апр 2021, 15:15

glazkov_sv писал(а):С браузеромами вроде разобрался, ошибки (как писал ранее) PalmServiceBridge not found уже нет. Загружаю нужный index.html со своего компа, используя так называемый внутренний web engine. Идея в том, что внутренний web engine используется для запуска приложений, стартовая страница для него тоже index.html, но эта страница уже относится к моему приложению, которое запускаю через webos IDE. В эту страницу добавил <meta http-equiv="refresh" content="5; url=http://192.168.ххх.ххх/index.html" />, где 192.168. ххх. ххх - адрес моего компа. Через 5 сек происходит refresh и происходит обращение на мой комп. Сейчас получаю "Denied method call "download" for category "/""
При этом method clock/getTime работает.

почитайте исходное описание этой уязвимости
метод download сможет загрузить файл в целевую директорию targetDir, только если вызван привелегированным приложением с префиксом com.palm., com.webos., com.palm
сторонние приложения (как ваше) не могут иметь такого префикса, поэтому параметр targetDir игнорируется методом и файлы могут сохранияться только в дефолтную папку /media/internal/downloads
andrewttrb

 
Сообщения: 289
Зарегистрирован: 01 янв 2021, 20:22
Благодарил (а): 23 раз.
Поблагодарили: 207 раз.
Телевизор: LG OLED65CX

Re: Как получить Root права на webOS 1.0-6.0

Сообщение InvisiBot » 16 апр 2021, 16:00

WebOS 3.8
в аккаунт менеджере нет кнопки "Амазон", только "гугл" и "фейсбук". Перетыкал все ссылки, но так и не удалось открыть поисковик внутри приложения, почти всегда перекидывает в браузер.
А нет какого-нибудь ДНС-спуфинга или еще какой атаки чтобы подменить кнопку или какую-нибудь ссылку на локальный веб-сервер?

Копипаста писал(а):
andrewttrb писал(а):Тем временем, похоже для 4.0+ вообще простой способ сделали

Открытие вредоносной ссылки на _любом_ устройстве в вашей локальной сети может полностью скомпрометировать LG Smart TV. Это стало возможно благодаря некоторым новым уловкам, найденным @informaticTwitt, который позволяет запускать цепочку эксплойтов RootMyTV через любой веб-браузер в той же локальной сети.]

Не понял что это. Мужик кнопкой на телефоне получил рут на телевизоре? Это типа мы все так скоро сможем? На сайте у него написано Coming Soon! Непонятно :shock:
InvisiBot

 
Сообщения: 28
Зарегистрирован: 18 янв 2018, 15:59
Благодарил (а): 69 раз.
Поблагодарили: 9 раз.
Телевизор: LG 24MT49S-PZ

Re: Как получить Root права на webOS 1.0-6.0

Сообщение taras.if.ua » 16 апр 2021, 19:11

Такой вопрос. А переназначить кнопки Netflix и Amazon на пульте можно с рутом? Фактически это единственное для чего мне рут нужен
taras.if.ua

 
Сообщения: 8
Зарегистрирован: 16 апр 2021, 12:40
Благодарил (а): 2 раз.
Поблагодарили: 1 раз.
Телевизор: 55UM7660

Re: Как получить Root права на webOS 1.0-6.0

Сообщение smsbox » 16 апр 2021, 21:21

InvisiBot писал(а):А нет какого-нибудь ДНС-спуфинга или еще какой атаки чтобы подменить кнопку или какую-нибудь ссылку на локальный веб-сервер?
...
Не понял что это. Мужик кнопкой на телефоне получил рут на телевизоре? Это типа мы все так скоро сможем? На сайте у него написано Coming Soon! Непонятно :shock:

Не получается так, там приложение не с Интернета грузится, а из памяти ТВ, из Интернета только данные, не передавая куда-то управление. Если передает, то открывает браузер, за исключением Амазона.
InvisiBot писал(а):почти всегда перекидывает в браузер.

У вас так изначально видимо было? Если вы не обновляли ТВ, то не могли закрыть.

taras.if.ua писал(а):А переназначить кнопки Netflix и Amazon на пульте можно с рутом?

Кнопка IVI на моем пульте переназначена, можно переназначить на ДНС сервере, можно имея root в файле hosts. Про другие кнопки ничего сказать не могу, надо смотреть. Можете развернуть на компьютере локальный ДНС и посмотреть по логам куда идет обращение, попробовать его подменить, если получилось, root позволит в файле hosts это повторить без внешнего ДНС сервера. Инструкция по установке локального ДНС с настройками можете получить по почте у автоответчика smsbox3@bk.ru

Добавлено спустя 25 минут 22 секунды:

Только, что проверил - Амазон работает как работал.root можно все еще получить.
smsbox

 
Сообщения: 749
Зарегистрирован: 10 фев 2018, 09:56
Благодарил (а): 59 раз.
Поблагодарили: 243 раз.
Телевизор: LG 32LK615B

Re: Как получить Root права на webOS 1.0-6.0

Сообщение taras.if.ua » 16 апр 2021, 22:13

smsbox писал(а):Не получается так, там приложение не с Интернета грузится, а из памяти ТВ, из Интернета только данные, не передавая куда-то управление. Если передает, то открывает браузер, за исключением Амазона.

Именно! Не знаю как на Вашем ТВ, но у меня грузятся страницы из интернета. При нажатии на кнопку подгружается страница авторизации Амазона. И вполне возможно для LG в самом HTML прописать, к примеру, открытие всех ссылок в новом окне, что будет значить для ТВ "открывать в браузере". Что они наверно и сделали. Подмена через ДНС не срабатывает, ТВ ругается что сертификат для этого адреса не совпадает. Может это и можно как-то решить, но я не уверен

Добавлено спустя 5 минут 6 секунд:

smsbox писал(а):
taras.if.ua писал(а):А переназначить кнопки Netflix и Amazon на пульте можно с рутом?

Кнопка IVI на моем пульте переназначена, можно переназначить на ДНС сервере, можно имея root в файле hosts.

С ivi как раз проблем нет, подменяем ДНС и все работает. Вот только у меня кнопки IVI нет, есть только Netflix и Amazon. Через эти приложения нельзя запускать другие, так как они не подгружают свой интерфейс из сети, только данные. И вопрос состоял именно в том, чтобы на уровне системы подменить запускаемое приложение при нажатии на эти кнопки
taras.if.ua

 
Сообщения: 8
Зарегистрирован: 16 апр 2021, 12:40
Благодарил (а): 2 раз.
Поблагодарили: 1 раз.
Телевизор: 55UM7660

Re: Как получить Root права на webOS 1.0-6.0

Сообщение andrewttrb » 16 апр 2021, 22:25

taras.if.ua писал(а):
smsbox писал(а):Не получается так, там приложение не с Интернета грузится, а из памяти ТВ, из Интернета только данные, не передавая куда-то управление. Если передает, то открывает браузер, за исключением Амазона.

Именно! Не знаю как на Вашем ТВ, но у меня грузятся страницы из интернета. При нажатии на кнопку подгружается страница авторизации Амазона. И вполне возможно для LG в самом HTML прописать, к примеру, открытие всех ссылок в новом окне, что будет значить для ТВ "открывать в браузере". Что они наверно и сделали. Подмена через ДНС не срабатывает, ТВ ругается что сертификат для этого адреса не совпадает. Может это и можно как-то решить, но я не уверен

там действительно похоже все зависит от параметров ссылки в коде страницы - ссылка с параметром _blank открывается в новом окне. "внутренний браузер" этого не может обработать и вываливает во внешний.
данные после нажатия войти с гугл/амазон все же идут из интернета, вот аналог этой страницы входа в веб
может можно подменить dns и увести на свой сайт после того как перешел с первой страницы входа?
еще у кого вылетает во внешний браузер, попробуйте ввести действительные данные гугл или фейсбук и покажите какое-будет следующее окно. по логике там должно быть подтверждение предоставления доступа и возможно оттуда есть выход на поисковик
andrewttrb

 
Сообщения: 289
Зарегистрирован: 01 янв 2021, 20:22
Благодарил (а): 23 раз.
Поблагодарили: 207 раз.
Телевизор: LG OLED65CX

Re: Как получить Root права на webOS 1.0-6.0

Сообщение smsbox » 16 апр 2021, 22:45

taras.if.ua писал(а):чтобы на уровне системы подменить запускаемое приложение при нажатии на эти кнопки

Имея root можно сделать так, взять шифрованный файл index.html от ivi и положить его в папку, где находится netfilx и что-там надо подменить. Теперь при нажатии нетфликс будет грузиться IVI, которое мы умеем подменять в файле hosts.
Вот сам ivi целиком, если запишите на флешку, то должен оттуда стартовать на ТВ для 2017 года включительно. Вот его index.html и закинуть вместо того, что надо менять. Если, что путь на флешке /developer/apps/usr/palm/applications/ далее разжать то, что в архиве.

ivi.zip
виджет IVI для флешки - шифрованный
(1.73 МБ) Скачиваний: 130

За это сообщение автора smsbox поблагодарил:
taras.if.ua (16 апр 2021, 22:49)
smsbox

 
Сообщения: 749
Зарегистрирован: 10 фев 2018, 09:56
Благодарил (а): 59 раз.
Поблагодарили: 243 раз.
Телевизор: LG 32LK615B

Re: Как получить Root права на webOS 1.0-6.0

Сообщение taras.if.ua » 16 апр 2021, 22:49

Выглядит работоспособно, спасибо, попробую, как сделаю рут
taras.if.ua

 
Сообщения: 8
Зарегистрирован: 16 апр 2021, 12:40
Благодарил (а): 2 раз.
Поблагодарили: 1 раз.
Телевизор: 55UM7660

Re: Как получить Root права на webOS 1.0-6.0

Сообщение action » 18 апр 2021, 12:23

Добрый день.
smsbox @ Как получить Root права на webOS 1.0-6.0
Это только начиная с 4 версии? Что насчет 3.0?

Добавлено спустя 2 минуты 50 секунд:

Вопрос в догонку. На версии вебос 3 на пульте нет ни быстрого вызова ни переназначения. Под рутом возможно это сделать?
Кстати... если через CHROOT кто-то пробовал запускать transmission?
action

 
Сообщения: 238
Зарегистрирован: 05 янв 2017, 13:33
Благодарил (а): 25 раз.
Поблагодарили: 9 раз.
Телевизор: 65uh950v

Пред.След.

Вернуться в Телевизоры LG - Обсуждение



 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение