Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-27255 — Kit automatizado de análisis de firmware y explotación para CVE-2022-27255, un desbordamiento de búfer en SIP ALG del SDK eCos de Realtek que afecta a más de 30 modelos de router. Incluye exploits PoC, scripts de detección de Ghidra y materiales de la charla de DEFCON. | Kitploit
Herramientas/GitHubGitHub/infobyte/cve-2022-27255
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónSeguridad de Hardware e IoTAnálisis de BinariosAprendizaje y EducaciónAnálisis de Firmware
GitHubinfobyte/cve-2022-27255
284547hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2022-27255

Kit automatizado de análisis de firmware y explotación para CVE-2022-27255, un desbordamiento de búfer en SIP ALG del SDK eCos de Realtek que afecta a más de 30 modelos de router. Incluye exploits PoC, scripts de detección de Ghidra y materiales de la charla de DEFCON.

Ver Repositorio

CVE-2022-27255 - Desbordamiento de búfer en SIP ALG del SDK eCos de Realtek

Este repositorio contiene los materiales para la charla "Explorando la superficie de ataque oculta de dispositivos IoT OEM: comprometiendo miles de routers con una vulnerabilidad en el SDK de Realtek para el sistema operativo eCos", que fue presentada en DEFCON30.

El contenido de este repositorio incluye:

  • analysis: Análisis automatizado de firmware para detectar la presencia de CVE-2022-27255 (Ejecutar analyse_firmware.py).
  • exploits_nexxt: Código de PoC y exploit. El PoC debería funcionar en todos los routers afectados, sin embargo, el código de exploit es específico para el router Nexxt Nebula 300 Plus.
  • ghidra_scripts: Script de búsqueda de llamadas a funciones vulnerables y script de detección de CVE-2022-27255.
  • DEFCON: Presentación de diapositivas y video del PoC.

Dispositivos vulnerables:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Si encuentras un nuevo dispositivo vulnerable, por favor envía un pull request.

Agradecimientos

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Correcciones:

  • @munchkindev
Descargar herramienta