Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-9373-netgear-r6400 — حل الثغرات الأمنية في الشبكات | Kitploit
أدوات/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةتحليل البرامج الثابتةاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

حل الثغرات الأمنية في الشبكات

عرض المستودع
9منذ 28 أياملم تتم المراجعة بعد

CVE-2020-9373 — دراسة تجاوز سعة المكدس في upnpd على Netgear R6400

دراسة كاملة على ثلاث مراحل لثغرة Netgear R6400 التاريخية CVE-2020-9373 (تجاوز سعة المخزن المؤقت للمكدس في upnpd الخاص بـ UPnP، عبر SSDP على منفذ UDP 1900، RCE/DoS بدون مصادقة).

المراحل الثلاث

  1. المرحلة الأولى · إعادة الإنتاج: فك حزم البرنامج الثابت ← تحديد موضع الثغرة عبر التفكيك strcpy@0x222c8 ← محاكاة محلية عبر QEMU
  2. المرحلة الثانية · الاستكشاف: افتراض مواقع ثغرات غير معروفة، ثم إعادة تحديدها باستخدام التحليل الساكن (تدفق البيانات recvfrom ← sub_22270 ← strcpy)
  3. المرحلة الثالثة · الأتمتة: تحويل الخبرات المتراكمة إلى سير عمل وكيل قابل لإعادة الاستخدام (firmware_audit.py)

هيكل الدليل

البيئة

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • البرنامج الثابت المستهدف: R6400-V1.0.1.52_1.0.36.chk (يجب تنزيله يدويًا من موقع Netgear الرسمي أو مرآة، وهو غير مضمّن في المستودع)

ملخص الثغرة

  • المكوّن: upnpd (الخفيّ الخاص بـ UPnP)
  • النوع: تجاوز سعة المخزن المؤقت للمكدس (strcpy دون التحقق من الطول)
  • سطح الهجوم: UDP 1900، SSDP M-SEARCH
  • البنية: ARM 32-bit little-endian، uClibc

بيان الأمان

هذا المشروع مخصّص فقط للبحث الأمني المصرّح به في بيئات محلية/QEMU، ويُحظر إرسال أي طلبات إلى أي هدف على الشبكة العامة.

تنزيل الأداة
المسارالوصف
.claude/skills/مهارات Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/ملخص بنية البرنامج الثابت، وتقارير المراحل الأولى/الثانية/الثالثة، وتقرير تحليل الثغرات المُنشأ تلقائيًا
firmware_audit.pyسكربت التنقيب الساكن الآلي عن ثغرات البرنامج الثابت (فك الحزم ← تحديد نقاط الدخول ← تعداد الدوال الخطرة ← التقرير)
poc_ssdp_crash.pyPoC للانهيار (رسالة M-SEARCH طويلة جدًا تؤدي إلى تجاوز سعة المكدس)
setup-tools.shتثبيت سلسلة أدوات تحليل البرامج الثابتة في WSL2 بضغطة واحدة
CLAUDE.mdاتفاقيات المشروع وحدود الأمان