Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-27255 — Automatisiertes Firmware-Analyse- und Exploit-Toolkit für CVE-2022-27255, einen Realtek eCos SDK SIP ALG Buffer-Overflow, der 30+ Router-Modelle betrifft. Enthält PoC-Exploits, Ghidra-Erkennungsskripte und DEFCON-Vortragsmaterialien. | Kitploit
Tools/GitHubGitHub/infobyte/cve-2022-27255
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationCTFPenetrationstestsHardware- & IoT-SicherheitBinäranalyseLernen & BildungFirmware-Analyse
GitHubinfobyte/cve-2022-27255

cve-2022-27255

28454vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Automatisiertes Firmware-Analyse- und Exploit-Toolkit für CVE-2022-27255, einen Realtek eCos SDK SIP ALG Buffer-Overflow, der 30+ Router-Modelle betrifft. Enthält PoC-Exploits, Ghidra-Erkennungsskripte und DEFCON-Vortragsmaterialien.

Repository anzeigen

CVE-2022-27255 - Realtek eCos SDK SIP ALG Pufferüberlauf

Dieses Repository enthält die Materialien für den Vortrag „Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.“, welcher auf der DEFCON30 präsentiert wurde.

Die Inhalte dieses Repositorys umfassen:

  • analysis: Automatisierte Firmware-Analyse zur Erkennung von CVE-2022-27255 (Führen Sie analyse_firmware.py aus).
  • exploits_nexxt: PoC- und Exploit-Code. Der PoC sollte auf jedem betroffenen Router funktionieren, jedoch ist der Exploit-Code spezifisch für den Nexxt Nebula 300 Plus Router.
  • ghidra_scripts: Skript zur Suche nach anfälligen Funktionsaufrufen und Erkennungsskript für CVE-2022-27255.
  • DEFCON: Foliensatz & PoC-Video.

Anfällige Geräte:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Wenn Sie ein neues anfälliges Gerät finden, reichen Sie bitte einen Pull-Request ein.

Danksagungen

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Korrekturen:

  • @munchkindev
Tool herunterladen