Hackea tu televisión LG solo con un USB

drizztneko
ForoCoches: Miembro
#91
Cita de Rukako
Ostias de verdad? lol! me siento subnormal hahaha mira que había estado esperandola, y accedia con un xiaomi tv, ahora estaba contento con la app de un mexicano que la verdad va muy bien.


Me la acabo de descargar, la verdad no se si usaré la oficial o no, pero ya era hora macho
Ya ves jaja yo igual, usaba la play en el salón para verlo pero en el dormitorio me jodia y mi cara fue un poema al verlo..
heritz
ForoCoches: Miembro
#92
Cita de impreza233
Por supuesto. Cuando haces un Factory Reset de la TV todo rastro del root se va.
Gracias por responder shur
impreza233
ForoCoches: Usuario
#93
Cita de Rukako
yep, con la cli ares básicamente me hice el esqueleto y luego simplemente ares-package e ya. muy fácil, con el simulador lo pruebas y luego lo subes cuando te apetece.




Ahora he acabado de adaptar el código para compilar el Mario 64, aunque de momento sin sonido, a ver si consigo que se vea algo, compilar compila....
Ostras, qué buena pinta tiene eso, shur Técnicamente todos los procesadores de televisores LG pueden con 3D sencillo, por lo que juegos de ese estilo podrían correr sin pegas.

Yo voy a ver si compilo una webapp para ver si puedo entrar de forma más fácil al repositorio de programas del canal de TV de mi ciudad, ya que es un peñazo el tener que meter cada vez la dirección en el navegador y tal.

Cita de drizztneko
LG si tiene app oficial de Crunchyroll. Lo descubrí a raíz del hack puesto que no me hacía login y fui a mirar en las issues de GitHub y vi que en el read me lo ponían, la busqué y efectivamente, ya tenemos la app
Sí, es verdad. Se han puesto las pilas en Crunchyroll y ya hay app oficial Me alegra haber visto eso.

Cita de heritz
Gracias por responder shur
A ti
Salas
ForoCoches: Usuario
#94
Cita de impreza233
En principio programar para webOS, si no te metes en berenjenales varios con servicios a bajo nivel del sistema, no es nada difícil (son aplicaciones web que corren con el Chromium que lleva instalado el sistema).






¿Qué modelo de TV os está dando los problemas? Tened en cuenta que el método de root Dejavuln está ya parcheado en las nuevas TV de LG con el webOS 24 (y también lo estará con actualizaciones en los modelos con webOS 22 y 23 en unos meses). Asimismo, ¿tenéis todavía la aplicación Dev Mode de LG instalada después de haber hecho el root? Si la dejáis instalada tendréis problemas para mantener el root, ya que está programada para que en cada inicio "mande" sobre la instalación de aplicaciones en vez de Homebrew Channel.
Version de software 5.50.15
Version de webOS 4.4.2
Modelo 70UK6950PLA
impreza233
ForoCoches: Usuario
#95
Cita de Salas
Version de software 5.50.15
Version de webOS 4.4.2
Modelo 70UK6950PLA
Pues extraño es un rato... Esa versión de webOS es bastante antigua (2018), y es más, quizás ya no la parcheen en la vida, por lo que los métodos de root deberían funcionar correctamente por mucho tiempo que pase. Creo recordar que la vulnerabilidad de rootmyTV sí que la parchearon, pero la de Dejavuln ya no deberían parchearla.
peyoker
ForoFlanders: PREMIUM™
#96
vi el hilo ayer a la tarde, y pensaba que no valdría ya que tiene unos años la tv, 2018 o 2019. pero perfecto, gracias shur.



viendo los últimos posts, se me ha ocurrido que se podría hacer una app para ver photocall tv?? https://photocall.cc
Rukako
ForoCoches: Usuario
#97
Cita de peyoker
vi el hilo ayer a la tarde, y pensaba que no valdría ya que tiene unos años la tv, 2018 o 2019. pero perfecto, gracias shur.



viendo los últimos posts, se me ha ocurrido que se podría hacer una app para ver photocall tv?? https://photocall.cc
Si solo quieres que la app te abra la web te la hago yo, para cosas más avanzadas sería demasiado tiempo
Salas
ForoCoches: Usuario
#98
Cita de impreza233
Pues extraño es un rato... Esa versión de webOS es bastante antigua (2018), y es más, quizás ya no la parcheen en la vida, por lo que los métodos de root deberían funcionar correctamente por mucho tiempo que pase. Creo recordar que la vulnerabilidad de rootmyTV sí que la parchearon, pero la de Dejavuln ya no deberían parchearla.
El caso es que DejaunIn se instala pero luego las apps dentro del homebrew no.
impreza233
ForoCoches: Usuario
#99
Cita de Salas
El caso es que DejaunIn se instala pero luego las apps dentro del homebrew no.

Si has desinstalado la aplicación Dev Mode después de aplicar el root, tiene la pinta de que hay un fallo en ese método de root. Habrá que abrir una incidencia en el Github y comentar esa cuestión para ver si los desarrolladores pueden solucionarla: https://github.com/throwaway96/dejavuln-autoroot/issues


Aunque yo te diría de ir al Discord de OpenLGTV y directamente plantear el problema a los devs (ya que allí están casi siempre respondiendo las dudas y recopilando los posibles errores que puedan salir). Puedes acceder a su Discord desde aquí: https://openlgtv.github.io/
Salas
ForoCoches: Usuario
#100
Cita de impreza233
Si has desinstalado la aplicación Dev Mode después de aplicar el root, tiene la pinta de que hay un fallo en ese método de root. Habrá que abrir una incidencia en el Github y comentar esa cuestión para ver si los desarrolladores pueden solucionarla: https://github.com/throwaway96/dejavuln-autoroot/issues


Aunque yo te diría de ir al Discord de OpenLGTV y directamente plantear el problema a los devs (ya que allí están casi siempre respondiendo las dudas y recopilando los posibles errores que puedan salir). Puedes acceder a su Discord desde aquí: https://openlgtv.github.io/
Gracias por la ayuda !
impreza233
ForoCoches: Usuario
#101
Cita de Salas
Gracias por la ayuda !
A ti, shur
Pit Pistolas
ForoCoches: Miembro
#102
Tengo una oled E7 de 2017, valdría también?

Funciona bien lo del ambilight? Es complicado?
peyoker
ForoFlanders: PREMIUM™
#103
Cita de Pit Pistolas
Tengo una oled E7 de 2017, valdría también?

Funciona bien lo del ambilight? Es complicado?
lo del ambilight he visto que hay un hilo en el foro
https://forocoches.com/foro/showthread.php?t=8935750
Kunshi
ForoCoches: Miembro
#104
Yo otra app que uso es la de cambiar los botones del mando. No usaba para nada ese que dice Movies que te abría una app para comprar películas y a veces lo pulsaba por error. Ahora lo he cambiado para que me abra Youtube y de lujo
Furky
Shurmano
#105
Cita de albertron
Tiene cositas interesantes. Ambilight casero por 4 duros, kodi, YouTube sin publicidad, emuladores con retroarch, jugar a juegos del pc, remapear las teclas del mando al gusto, y alguna cosa más que no he probado.
Gracias por la explicación shur......
Rukako
ForoCoches: Usuario
#106
He portado el Mario64 a la tele, funciona de lujo, si alguien quiere la app que mande privado.

Se juega con mando bluetooth
kristoba
ForoCoches: Miembro
#107
Cita de Rukako
Hace unos días salió: https://github.com/throwaway96/dejavuln-autoroot

Es super sencillo de utilizar, simplemente hay que copiarlo en un USB, ir a la galería de audio y reproducir el MP3 del USB.


Eso instalará una app llamada "homebrew channel" y rooteará tu televisión automáticamente, yo la uso para ver youtube sin anuncios y para usar moonlight (jugar a juegos del PC con el mando de la xbox conectado a la tele, va de lujo en 4k), también puedes instalar retroarch y kodi.




Video del proceso:



La verdad, es así de fácil, probado con un model 2023

Gracias por la info, shur! Lo he hecho esta misma tarde y funciona sin problemas en mi LG OLED 55 CX6LA de 2021

Una pregunta, es mi primera vez con Kodi (lo he instalado a través de homebrew) y no conozco bien los add-ons que se le pueden meter. ¿Algunas recomendaciones? ¿Sabéis si hay alguno para fútbol?
peyoker
ForoFlanders: PREMIUM™
#108
Cita de Rukako
He portado el Mario64 a la tele, funciona de lujo, si alguien quiere la app que mande privado.

Se juega con mando bluetooth
shur, cuélgalo

y si no te importa hacer la app esa de la web de photocall te lo agradecería, a ver que tal va...
Rukako
ForoCoches: Usuario
#109
Cita de peyoker
shur, cuélgalo

y si no te importa hacer la app esa de la web de photocall te lo agradecería, a ver que tal va...
lo tengo publico en github pero es ilegal compartirlo, lo tienes que generar tu mismo 😅😅

Estoy haciendo las instrucciones, este finde las subo
alvaroweb
ForoCoches: Miembro
#110
Me quedo por aquí ya que me interesa…
xyz0k
ForoCoches: Miembro
#111
Maldita sea! Se me actualizó ayer la TV automáticamente... La versión que tengo es la 04.41.37... no hay nada que hacer ahora @Rukako?
Rukako
ForoCoches: Usuario
#112
Cita de xyz0k
Maldita sea! Se me actualizó ayer la TV automáticamente... La versión que tengo es la 04.41.37... no hay nada que hacer ahora @Rukako?
Has probado si sigue funcionando?
xyz0k
ForoCoches: Miembro
#113
Cita de Rukako
Has probado si sigue funcionando?
No, aún no... tengo que leer bien qué dice en github, no sea que se me quede en un estado inconsistente o haga brick de la TV (es lo que más miedo me da...)
Rukako
ForoCoches: Usuario
#114
Cita de xyz0k
No, aún no... tengo que leer bien qué dice en github, no sea que se me quede en un estado inconsistente o haga brick de la TV (es lo que más miedo me da...)
La vulnerabilidad está en que se llama la aplicación cli iconv pasandole como parametro el nombre del fichero, pero se pasa tan mal que no está "escapeado" y se ejecuta en una shell normal, lo que permite hacer una subshell simplemente poniendo como nombre al fichero $(tus_comandos)


el script no hace nada demasiado raro, sería dificil que se te rompiese, la forma más fácil de romperlo es entrar por ssh sin saber lo que estás haciendo, pero por ejecutar ese script lo dudo.
xGRAFENOx
ForoCoches: Usuario
#115
Cita de xyz0k
No, aún no... tengo que leer bien qué dice en github, no sea que se me quede en un estado inconsistente o haga brick de la TV (es lo que más miedo me da...)
Yo no quise arriesgarme y simplemente activé modo desarrollador, y fuera problemas de todo tipo
RaZoR1179
ForoCoches: Miembro
#116
Para los que no podemos hacer el exploit por tenerla actualizada. Conocéis esto?

https://github.com/webosbrew/dev-manager-desktop

Parece una app para poder instalar las apps en la TV desde el PC y que renueve la licencia de dev ella sola. Además da soporte a los que tenéis root.

Maldita la hora en que actualicé la tv
JrssLu
ForoCoches: Miembro
#117
Para los que habéis tocado más con Dev mode o el root, ¿sabéis si hay alguna app que permita una conexión VPN de wireguard?
He buscado y no parece que la haya.
Salu2.
Amrod
ForoCoches: Miembro
#118
Cita de Salas
Pues yo he instalado todo pero no me dejar instalar las apps dentro de homebrew, es decir, jellyfin, kodi y todo eso. Me da todo un error de: " unable to get local issuer certificate"

Otro más por aquí con el mismo problema. LG vulnerable con webOS 3.9. Instala root sin problema, pero me da el mismo error al instalar desde el homebrew channel.. "unable to get local issuer certificate"

¿Alguna idea? No tengo la aplicación de desarrollador ni nunca la he usado.

Edito: Arrojo algo de luz..

https://github.com/webosbrew/webos-h...nel/issues/179



EDITO DE NUEVO:


Confirmo que siguiendo las instrucciones de ese hilo de github he podido instalar youtube adfree. Se supone que sucede porque el certificado de github ha caducado hace poco y se solucionará en la siguiente versión.


En otro orden de cosas... ahora mismo me sale publicidad en youtube adfree ¿Hay que hacer algo para que no salgan?



EDITOOOOO:


Me auto respondo: Hay que instalar la versión 0.3.4, la línea de texto correcta que hay que meter en putty por ssh está algo más abajo en el post!!
Salas
ForoCoches: Usuario
#119
Cita de Amrod
Otro más por aquí con el mismo problema. LG vulnerable con webOS 3.9. Instala root sin problema, pero me da el mismo error al instalar desde el homebrew channel.. "unable to get local issuer certificate"

¿Alguna idea? No tengo la aplicación de desarrollador ni nunca la he usado.

Edito: Arrojo algo de luz..

https://github.com/webosbrew/webos-h...nel/issues/179

Es decir, la solución es instalar una actualización de homebrew? Es posible instalar desde un pendrive?

EDITO DE NUEVO:


Confirmo que siguiendo las instrucciones de ese hilo de github he podido instalar youtube adfree. Se supone que sucede porque el certificado de github ha caducado hace poco y se solucionará en la siguiente versión.


En otro orden de cosas... ahora mismo me sale publicidad en youtube adfree ¿Hay que hacer algo para que no salgan?



EDITOOOOO:


Me auto respondo: Hay que instalar la versión 0.3.4, la línea de texto correcta que hay que meter en putty por ssh está algo más abajo en el post!!
Es decir, la solución es instalar una actualización de homebrew? Es posible instalar desde un pendrive?
Amrod
ForoCoches: Miembro
#120
Cita de Salas
Es decir, la solución es instalar una actualización de homebrew? Es posible instalar desde un pendrive?

Cuando saquen la nueva versión, eso dicen.


Mientras tanto hay que instalar de forma manual, por SSH (con PuTTY, por ejemplo). Siguiendo las instrucciones del tema que enlacé se hace fácil. Con la versión más reciente de Youtube adfree bloquea la publicidad a la perfección.
← A Electrónica / Informática