
Resolver vulnerabilidades de seguridad de red
Investigación completa en tres fases de la vulnerabilidad histórica CVE-2020-9373 (desbordamiento de búfer en la pila de upnpd de UPnP, SSDP en el puerto UDP 1900, RCE/DoS sin autenticación).
strcpy@0x222c8 → emulación local con QEMUrecvfrom → sub_22270 → strcpy)firmware_audit.py)binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (debe descargarse desde el sitio web oficial de Netgear o un mirror; no está incluido en el repositorio)upnpd (proceso demonio de UPnP)strcpy sin comprobación de longitud)M-SEARCHEste proyecto se utiliza únicamente para investigación de seguridad autorizada en entornos locales/QEMU. Está prohibido enviar solicitudes a cualquier objetivo de Internet público.
| Ruta | Descripción |
|---|
.claude/skills/ | Habilidades de Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Resumen de la estructura del firmware, informes de las fases 1/2/3 e informes de análisis de vulnerabilidades generados automáticamente |
firmware_audit.py | Script automatizado de análisis estático de vulnerabilidades del firmware (desempaquetado → identificación de puntos de entrada → enumeración de funciones peligrosas → informe) |
poc_ssdp_crash.py | PoC de caída (M-SEARCH demasiado largo que provoca desbordamiento de la pila) |
setup-tools.sh | Instalación con un clic de la cadena de herramientas de análisis de firmware en WSL2 |
CLAUDE.md | Convenciones del proyecto y límites de seguridad |