
https://www.zerodayinitiative.com/advisories/ZDI-20-712/
Ich habe Ihnen gezeigt, wie Sie eine Debugging-Umgebung mit dem QEMU-Benutzermodus für den Netgear R7000 WLAN-Router einrichten. Anschließend gebe ich eine Schritt-für-Schritt-Anleitung zur Ausnutzung der Buffer-Overflow-Sicherheitslücke im httpd des Netgear WLAN-Routers (CVE-2020-15416). Es bezieht sich auf https://www.zerodayinitiative.com/advisories/ZDI-20-712/. Die detaillierte Analyse bezieht sich auf A_Walkthrough_of_an_Exploit_of_Netgear_WiFi_Router_httpd_Buffer_Overflow_Vulnerability.pdf