
Este repositorio documenta la explotación de CVE-2019-1663, una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a los routers VPN Wireless-N Cisco RV110W, RV130W y RV215W.
Debido a una validación de entrada insuficiente en la interfaz de administración web, un atacante no autenticado puede ejecutar comandos arbitrarios con privilegios elevados en el dispositivo.
Este proyecto se llevó a cabo como parte de un programa de aprendizaje en ciberseguridad para fortalecer habilidades prácticas de seguridad ofensiva en sistemas embebidos.
Comprender la causa raíz subyacente de la vulnerabilidad.
Desarrollar un exploit funcional que logre ejecución de código de forma fiable.
Realizar depuración y análisis de sistemas ARM embebidos.
Destacar los riesgos reales del diseño inseguro de firmware.
Tipo de vulnerabilidad: Desbordamiento de búfer basado en pila.
Desencadenante: Solicitudes HTTP POST elaboradas a la interfaz web del router.
Tamaño del desbordamiento: Ejecución de código lograda después de 446 bytes (descubierto con fuzzing).
Arquitectura: ARM → explotación realizada mediante gadgets ROP.
Impacto: Compromiso total del sistema sin autenticación.
La depuración y el desarrollo del exploit se realizaron en un entorno emulado con emux, que proporciona acceso completo al firmware y a los procesos del router:
Lanzar el firmware en un entorno virtualizado.
Adjuntar el proceso httpd vulnerable a gdb para depuración en vivo.
Enviar payloads controlados y observar la corrupción de memoria en tiempo real.
Identificar offsets y gadgets ROP mediante la extracción y el análisis del firmware.
Este enfoque permitió realizar pruebas seguras, flexibles y repetibles — sin necesidad de hardware físico.
Ruta : : Propósito
exploit-cve-2019-1663.py : : Scripts de Python para activar el desbordamiento y obtener ejecución de comandos
rev_shell.py : : Listener de reverse shell que gestiona los flujos de entrada/salida
📌 La documentación y las mejoras están en curso activamente — ¡se aceptan sugerencias!
Si deseas hablar sobre investigación en seguridad o mejoras de este proyecto, no dudes en contactarme o abrir un issue. ¡Feliz hacking! 😄