Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
Seguridad de Sistemas EmbebidosFrameworks de ExploitsIngeniería InversaFuzzingAprendizaje y EducaciónAnálisis de FirmwareExplotación de Binarios
GitHubcyber-defence-campus/netgear_r6700v3_circled

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

netgear_r6700v3_circled

Demostrar algunas funcionalidades de Morion generando un exploit para CVE-2022-27646 (desbordamiento de búfer en pila en routers Netgear R6700v3).

Ver Repositorio
86hace 1 añoAún no revisado

Explotando un desbordamiento de búfer en la pila en el NETGEAR R6700v3 (CVE-2022-27646) con la ayuda de la Ejecución Simbólica

Introducción

Este repositorio tiene como objetivo demostrar algunas funcionalidades de Morion, una herramienta de prueba de concepto (PoC) para experimentar con ejecución simbólica en binarios reales (ARMv7). Mostramos algunas de las capacidades de Morion dando un ejemplo concreto, concretamente, cómo puede ayudar durante el proceso de crear un exploit funcional para CVE-2022-27646 - una vulnerabilidad de desbordamiento de búfer en la pila en los routers NETGEAR R6700v3 (versión afectada 1.0.4.120_10.0.91, corregida en versiones posteriores).

El repositorio contiene todos los archivos (en firmware, libcircled, morion y server) necesarios para seguir (por ejemplo, scripts para emular el binario ARMv7 vulnerable) y reproducir los pasos discutidos sobre cómo usar Morion. La documentación (en docs y logs), para demostrar el funcionamiento de Morion, contiene los siguientes capítulos:

  1. Configuración - Explica cómo configurar el análisis (ejecutando Morion) y los sistemas objetivo (ejecutando el binario objetivo circled).
  2. Emulación - Explica cómo emular el binario objetivo vulnerable.
  3. Trazado - Explica cómo registrar un seguimiento de ejecución concreto del binario objetivo usando Morion.
  4. Ejecución Simbólica - Explica cómo usar Morion para analizar simbólicamente el seguimiento registrado.
  5. Vulnerabilidad CVE-2022-27646 - Proporciona información de antecedentes sobre la vulnerabilidad objetivo.
  6. Explotación - Explica cómo Morion puede ayudar durante el proceso de creación de un exploit.

Referencias

  • Herramienta PoC Morion:
    • https://github.com/cyber-defence-campus/morion
  • Derrotando al NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • Emulando, Depurando y Explotando el binario cicled del NETGEAR R6700v3:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • Emulador NVRAM:
    • https://github.com/firmadyne/libnvram
  • Cadenas de herramientas de compilación cruzada listas para usar:
    • https://toolchains.bootlin.com/
  • Otras Herramientas:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

Autores

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
Descargar herramienta