
Vollständige Firmware-Schwachstellenanalyse für den UPnP-Stack-Überlauf CVE-2020-9373 bei Netgear R6400, einschließlich Entpacken, Reverse Engineering, statischer Suche, QEMU-Reproduktion und Crash-PoC.
Eine vollständige dreistufige Untersuchung der historischen Schwachstelle CVE-2020-9373 im Netgear-R6400-Router (UPnP upnpd-Stack-Pufferüberlauf, SSDP über UDP-Port 1900, unauthentifiziertes RCE/DoS).
strcpy@0x222c8 → QEMU-Lokalemulationrecvfrom → sub_22270 → strcpy)firmware_audit.py)WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
Ziel-Firmware: R6400-V1.0.1.52_1.0.36.chk (muss selbst von der Netgear-Website/aus einem Mirror heruntergeladen werden, ist nicht im Repository enthalten)
upnpd (UPnP-Daemon)strcpy ohne Längenprüfung)M-SEARCHDieses Projekt dient ausschließlich der autorisierten Sicherheitsforschung in lokalen/QEMU-Umgebungen. Es ist untersagt, Anfragen an beliebige öffentliche Zielsysteme (Internet) zu richten.
| Pfad | Beschreibung |
|---|
.claude/skills/ | Claude-Code-Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Firmware-Strukturübersicht, Berichte zu Phase 1/2/3, automatisch generierte Schwachstellenanalyse-Berichte |
firmware_audit.py | Automatisiertes statisches Skript zur Firmware-Schwachstellensuche (Entpacken → Erkennung von Einstiegspunkten → Aufzählung gefährlicher Funktionen → Bericht) |
poc_ssdp_crash.py | Crash-PoC (überlanges M-SEARCH löst Stack-Overflow aus) |
setup-tools.sh | Ein-Klick-Installation der WSL2-Firmware-Analyse-Toolchain |
CLAUDE.md | Projektkonventionen und Sicherheitsgrenzen |