
Automatisiertes Firmware-Analyse- und Exploit-Toolkit für CVE-2022-27255, einen Realtek eCos SDK SIP ALG Buffer-Overflow, der 30+ Router-Modelle betrifft. Enthält PoC-Exploits, Ghidra-Erkennungsskripte und DEFCON-Vortragsmaterialien.
Dieses Repository enthält die Materialien für den Vortrag „Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.“, welcher auf der DEFCON30 präsentiert wurde.
Die Inhalte dieses Repositorys umfassen:
analysis: Automatisierte Firmware-Analyse zur Erkennung von CVE-2022-27255 (Führen Sie analyse_firmware.py aus).exploits_nexxt: PoC- und Exploit-Code. Der PoC sollte auf jedem betroffenen Router funktionieren, jedoch ist der Exploit-Code spezifisch für den Nexxt Nebula 300 Plus Router.ghidra_scripts: Skript zur Suche nach anfälligen Funktionsaufrufen und Erkennungsskript für CVE-2022-27255.DEFCON: Foliensatz & PoC-Video.Wenn Sie ein neues anfälliges Gerät finden, reichen Sie bitte einen Pull-Request ein.