Herramientas y scripts publicados para Canon MF644
Exploit para Pwn2Own 2021 - Vulnerabilidad en CADM (firmware 10.02)
Este repositorio contiene los siguientes archivos relacionados con el exploit:
- exploit.py : Exploit de Python que funciona contra el firmware en la versión 10.02
- Makefile : Makefile utilizado para ensamblar el shellcode ARM
- shellcode_ninja.S : Shellcode ARM utilizado para recibir y mostrar una imagen desde un socket TCP
- memdump : Volcado del firmware necesario para construir el payload del exploit
Nota: El exploit solo funciona contra el firmware en la versión 10.02.
Exploit para Pwn2Own 2022 - Vulnerabilidad en el servicio NetBIOS (firmware 11.04)
- exploit.py : Exploit de Python que funciona contra el firmware en la versión 11.04
- Makefile : Makefile utilizado para ensamblar el shellcode ARM
- shellcode_ninja.S : Shellcode ARM utilizado para recibir y mostrar una imagen desde un socket TCP
Nota: El exploit solo funciona contra el firmware en la versión 11.04
VARIOS
- image_delivery.py : Script de Python que implementa el servidor TCP que enviará una imagen a través de un socket
Script de IDA Python
El script cargador de IDA Python para manejar el formato de firmware de Canon es ida/loaders-canon.py
El script de IDA Python utilizado para renombrar funciones automáticamente es ida/rename-bip.py (la función de registro debe renombrarse primero como logf)