Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-9373-netgear-r6400 — Resolver vulnerabilidades de seguridad de red | Kitploit
Herramientas/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesExplotaciónIngeniería InversaAnálisis de BinariosAnálisis de FirmwareExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Resolver vulnerabilidades de seguridad de red

Ver Repositorio
9hace 28 díasAún no revisado

CVE-2020-9373 — Desbordamiento de búfer en la pila de upnpd en Netgear R6400

Investigación completa en tres fases de la vulnerabilidad histórica CVE-2020-9373 (desbordamiento de búfer en la pila de upnpd de UPnP, SSDP en el puerto UDP 1900, RCE/DoS sin autenticación).

Tres fases

  1. Fase 1 · Reproducción: desempaquetado del firmware → desensamblado para localizar el punto vulnerable strcpy@0x222c8 → emulación local con QEMU
  2. Fase 2 · Búsqueda: asumiendo una ubicación de vulnerabilidad desconocida, se vuelve a localizar mediante análisis estático (flujo de datos recvfrom → sub_22270 → strcpy)
  3. Fase 3 · Automatización: consolidar la experiencia en un flujo de trabajo de agente reutilizable (firmware_audit.py)

Estructura del directorio

Entorno

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • Firmware objetivo: R6400-V1.0.1.52_1.0.36.chk (debe descargarse desde el sitio web oficial de Netgear o un mirror; no está incluido en el repositorio)

Resumen de la vulnerabilidad

  • Componente: upnpd (proceso demonio de UPnP)
  • Tipo: desbordamiento de búfer en la pila (strcpy sin comprobación de longitud)
  • Superficie de ataque: UDP 1900, SSDP M-SEARCH
  • Arquitectura: ARM 32-bit little-endian, uClibc

Declaración de seguridad

Este proyecto se utiliza únicamente para investigación de seguridad autorizada en entornos locales/QEMU. Está prohibido enviar solicitudes a cualquier objetivo de Internet público.

Descargar herramienta
RutaDescripción
.claude/skills/Habilidades de Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Resumen de la estructura del firmware, informes de las fases 1/2/3 e informes de análisis de vulnerabilidades generados automáticamente
firmware_audit.pyScript automatizado de análisis estático de vulnerabilidades del firmware (desempaquetado → identificación de puntos de entrada → enumeración de funciones peligrosas → informe)
poc_ssdp_crash.pyPoC de caída (M-SEARCH demasiado largo que provoca desbordamiento de la pila)
setup-tools.shInstalación con un clic de la cadena de herramientas de análisis de firmware en WSL2
CLAUDE.mdConvenciones del proyecto y límites de seguridad