
Kit automatizado de análisis de firmware y explotación para CVE-2022-27255, un desbordamiento de búfer en SIP ALG del SDK eCos de Realtek que afecta a más de 30 modelos de router. Incluye exploits PoC, scripts de detección de Ghidra y materiales de la charla de DEFCON.
Este repositorio contiene los materiales para la charla "Explorando la superficie de ataque oculta de dispositivos IoT OEM: comprometiendo miles de routers con una vulnerabilidad en el SDK de Realtek para el sistema operativo eCos", que fue presentada en DEFCON30.
El contenido de este repositorio incluye:
analysis: Análisis automatizado de firmware para detectar la presencia de CVE-2022-27255 (Ejecutar analyse_firmware.py).exploits_nexxt: Código de PoC y exploit. El PoC debería funcionar en todos los routers afectados, sin embargo, el código de exploit es específico para el router Nexxt Nebula 300 Plus.ghidra_scripts: Script de búsqueda de llamadas a funciones vulnerables y script de detección de CVE-2022-27255.DEFCON: Presentación de diapositivas y video del PoC.Si encuentras un nuevo dispositivo vulnerable, por favor envía un pull request.