Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-9373-netgear-r6400 — Vollständige Firmware-Schwachstellenanalyse für den UPnP-Stack-Überlauf CVE-2020-9373 bei Netgear R6400, einschließlich Entpacken, Reverse Engineering, statischer Suche, QEMU-Reproduktion und Crash-PoC. | Kitploit
Tools/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Embedded-System-SicherheitIoT-SicherheitStatische Code-Analyse (SAST)SchwachstellenanalyseExploitationReverse EngineeringBinäranalyseFirmware-AnalyseBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Vollständige Firmware-Schwachstellenanalyse für den UPnP-Stack-Überlauf CVE-2020-9373 bei Netgear R6400, einschließlich Entpacken, Reverse Engineering, statischer Suche, QEMU-Reproduktion und Crash-PoC.

Repository anzeigen
vor 5 TagenNoch nicht geprüft

CVE-2020-9373 — Netgear R6400 upnpd Stack-Overflow-Untersuchung

Eine vollständige dreistufige Untersuchung der historischen Schwachstelle CVE-2020-9373 im Netgear-R6400-Router (UPnP upnpd-Stack-Pufferüberlauf, SSDP über UDP-Port 1900, unauthentifiziertes RCE/DoS).

Die drei Phasen

  1. Phase 1 · Reproduktion: Firmware-Entpacken → Disassemblierung zur Lokalisierung der Schwachstelle strcpy@0x222c8 → QEMU-Lokalemulation
  2. Phase 2 · Entdeckung: Annahme einer unbekannten Schwachstellenposition, Neu-Lokalisierung mittels statischer Analyse (Datenfluss recvfrom → sub_22270 → strcpy)
  3. Phase 3 · Automatisierung: Konsolidierung der Erfahrungen in einem wiederverwendbaren Agent-Workflow (firmware_audit.py)

Verzeichnisstruktur

Umgebung

WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools

Ziel-Firmware: R6400-V1.0.1.52_1.0.36.chk (muss selbst von der Netgear-Website/aus einem Mirror heruntergeladen werden, ist nicht im Repository enthalten)

Schwachstellenübersicht

  • Komponente: upnpd (UPnP-Daemon)
  • Typ: Stack-Pufferüberlauf (strcpy ohne Längenprüfung)
  • Angriffsfläche: UDP 1900, SSDP M-SEARCH
  • Architektur: ARM 32-bit Little-Endian, uClibc

Sicherheitshinweis

Dieses Projekt dient ausschließlich der autorisierten Sicherheitsforschung in lokalen/QEMU-Umgebungen. Es ist untersagt, Anfragen an beliebige öffentliche Zielsysteme (Internet) zu richten.

Tool herunterladen
PfadBeschreibung
.claude/skills/Claude-Code-Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Firmware-Strukturübersicht, Berichte zu Phase 1/2/3, automatisch generierte Schwachstellenanalyse-Berichte
firmware_audit.pyAutomatisiertes statisches Skript zur Firmware-Schwachstellensuche (Entpacken → Erkennung von Einstiegspunkten → Aufzählung gefährlicher Funktionen → Bericht)
poc_ssdp_crash.pyCrash-PoC (überlanges M-SEARCH löst Stack-Overflow aus)
setup-tools.shEin-Klick-Installation der WSL2-Firmware-Analyse-Toolchain
CLAUDE.mdProjektkonventionen und Sicherheitsgrenzen