Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-27255 — أداة تحليل أوتوماتيكي واستغلال الثغرات للبرامج الثابتة الخاصة بـ CVE-2022-27255، وهو تجاوز للمخزن المؤقت لـ SIP ALG في Realtek eCos SDK يؤثر على أكثر من 30 نموذجًا من أجهزة التوجيه. تتضمن استغلالات PoC، وسكريبتات كشف Ghidra، ومواد محاضرة DEFCON. | Kitploit
أدوات/GitHubGitHub/infobyte/cve-2022-27255
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقأمان الأجهزة وإنترنت الأشياءتحليل الملفات الثنائيةالتعلم والتعليمتحليل البرامج الثابتة
GitHubinfobyte/cve-2022-27255

cve-2022-27255

28454منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة تحليل أوتوماتيكي واستغلال الثغرات للبرامج الثابتة الخاصة بـ CVE-2022-27255، وهو تجاوز للمخزن المؤقت لـ SIP ALG في Realtek eCos SDK يؤثر على أكثر من 30 نموذجًا من أجهزة التوجيه. تتضمن استغلالات PoC، وسكريبتات كشف Ghidra، ومواد محاضرة DEFCON.

عرض المستودع

CVE-2022-27255 - تجاوز سعة المخزن المؤقت لـ SIP ALG في SDK Realtek eCos

يحتوي هذا المستودع على مواد المحاضرة "استكشاف سطح الهجوم الخفي لأجهزة إنترنت الأشياء من OEM: اختراق آلاف أجهزة التوجيه باستخدام ثغرة في SDK الخاص بـ Realtek لنظام eCos"، والتي تم تقديمها في DEFCON30.

محتويات هذا المستودع تشمل:

  • analysis: تحليل تلقائي للبرامج الثابتة للكشف عن وجود CVE-2022-27255 (تشغيل analyse_firmware.py).
  • exploits_nexxt: كود الإثبات والاستغلال. يجب أن يعمل كود الإثبات على كل جهاز توجيه متأثر، لكن كود الاستغلال خاص بجهاز Nexxt Nebula 300 Plus.
  • ghidra_scripts: سكريبت للبحث عن استدعاءات الدوال المعرضة للخطر وسكريبت كشف CVE-2022-27255.
  • DEFCON: الشرائح وفيديو الإثبات.

الأجهزة المتأثرة:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

إذا وجدت جهازًا جديدًا متأثرًا، يرجى تقديم طلب سحب.

شكر وتقدير

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

التصحيحات:

  • @munchkindev
تنزيل الأداة