
أداة تحليل أوتوماتيكي واستغلال الثغرات للبرامج الثابتة الخاصة بـ CVE-2022-27255، وهو تجاوز للمخزن المؤقت لـ SIP ALG في Realtek eCos SDK يؤثر على أكثر من 30 نموذجًا من أجهزة التوجيه. تتضمن استغلالات PoC، وسكريبتات كشف Ghidra، ومواد محاضرة DEFCON.
يحتوي هذا المستودع على مواد المحاضرة "استكشاف سطح الهجوم الخفي لأجهزة إنترنت الأشياء من OEM: اختراق آلاف أجهزة التوجيه باستخدام ثغرة في SDK الخاص بـ Realtek لنظام eCos"، والتي تم تقديمها في DEFCON30.
محتويات هذا المستودع تشمل:
analysis: تحليل تلقائي للبرامج الثابتة للكشف عن وجود CVE-2022-27255 (تشغيل analyse_firmware.py).exploits_nexxt: كود الإثبات والاستغلال. يجب أن يعمل كود الإثبات على كل جهاز توجيه متأثر، لكن كود الاستغلال خاص بجهاز Nexxt Nebula 300 Plus.ghidra_scripts: سكريبت للبحث عن استدعاءات الدوال المعرضة للخطر وسكريبت كشف CVE-2022-27255.DEFCON: الشرائح وفيديو الإثبات.إذا وجدت جهازًا جديدًا متأثرًا، يرجى تقديم طلب سحب.