
Demostrar algunas funcionalidades de Morion generando un exploit para CVE-2022-27646 (desbordamiento de búfer en pila en routers Netgear R6700v3).
Este repositorio tiene como objetivo demostrar algunas funcionalidades de Morion, una herramienta de prueba de concepto (PoC) para experimentar con ejecución simbólica en binarios reales (ARMv7). Mostramos algunas de las capacidades de Morion dando un ejemplo concreto, concretamente, cómo puede ayudar durante el proceso de crear un exploit funcional para CVE-2022-27646 - una vulnerabilidad de desbordamiento de búfer en la pila en los routers NETGEAR R6700v3 (versión afectada 1.0.4.120_10.0.91, corregida en versiones posteriores).
El repositorio contiene todos los archivos (en firmware, libcircled, morion y server) necesarios para seguir (por ejemplo, scripts para emular el binario ARMv7 vulnerable) y reproducir los pasos discutidos sobre cómo usar Morion. La documentación (en docs y logs), para demostrar el funcionamiento de Morion, contiene los siguientes capítulos: