
Demonstriert einige Funktionen von Morion durch die Generierung eines Exploits für CVE-2022-27646 (Stack-Buffer-Overflow auf Netgear R6700v3-Routern).
Dieses Repository soll einige Funktionalitäten von Morion demonstrieren, einem Proof-of-Concept (PoC)-Werkzeug, um mit symbolischer Ausführung an realen (ARMv7) Binärdateien zu experimentieren. Wir zeigen einige Fähigkeiten von Morion anhand eines konkreten Beispiels, nämlich wie es bei der Erstellung eines funktionierenden Exploits für CVE-2022-27646 helfen kann – einer Stack-Buffer-Overflow-Schwachstelle in NETGEAR R6700v3-Routern (betroffene Version 1.0.4.120_10.0.91, in späteren Versionen behoben).
Das Repository enthält alle Dateien (unter firmware, libcircled, morion und server), die benötigt werden, um den Ausführungen zu folgen (z. B. Skripte zum Emulieren der anfälligen ARMv7-Binärdatei) und die besprochenen Schritte zur Verwendung von Morion nachzuvollziehen. Die Dokumentation (unter docs und logs) zur Demonstration der Arbeitsweise von Morion enthält die folgenden Kapitel: