
حل الثغرات الأمنية في الشبكات
دراسة كاملة على ثلاث مراحل لثغرة Netgear R6400 التاريخية CVE-2020-9373 (تجاوز سعة المخزن المؤقت للمكدس في upnpd الخاص بـ UPnP، عبر SSDP على منفذ UDP 1900، RCE/DoS بدون مصادقة).
strcpy@0x222c8 ← محاكاة محلية عبر QEMUrecvfrom ← sub_22270 ← strcpy)firmware_audit.py)binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (يجب تنزيله يدويًا من موقع Netgear الرسمي أو مرآة، وهو غير مضمّن في المستودع)upnpd (الخفيّ الخاص بـ UPnP)strcpy دون التحقق من الطول)M-SEARCHهذا المشروع مخصّص فقط للبحث الأمني المصرّح به في بيئات محلية/QEMU، ويُحظر إرسال أي طلبات إلى أي هدف على الشبكة العامة.
| المسار | الوصف |
|---|
.claude/skills/ | مهارات Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | ملخص بنية البرنامج الثابت، وتقارير المراحل الأولى/الثانية/الثالثة، وتقرير تحليل الثغرات المُنشأ تلقائيًا |
firmware_audit.py | سكربت التنقيب الساكن الآلي عن ثغرات البرنامج الثابت (فك الحزم ← تحديد نقاط الدخول ← تعداد الدوال الخطرة ← التقرير) |
poc_ssdp_crash.py | PoC للانهيار (رسالة M-SEARCH طويلة جدًا تؤدي إلى تجاوز سعة المكدس) |
setup-tools.sh | تثبيت سلسلة أدوات تحليل البرامج الثابتة في WSL2 بضغطة واحدة |
CLAUDE.md | اتفاقيات المشروع وحدود الأمان |