Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationRétro-ingénierieFuzzingApprentissage et ÉducationAnalyse de MicrologicielExploitation de Binaires
GitHubcyber-defence-campus/netgear_r6700v3_circled

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

netgear_r6700v3_circled

Démontrer certaines fonctionnalités de Morion en générant un exploit pour CVE-2022-27646 (débordement de tampon de pile sur les routeurs Netgear R6700v3).

Voir le dépôt
86il y a 1 anPas encore vérifié

Exploitation d'un débordement de tampon sur la pile du NETGEAR R6700v3 (CVE-2022-27646) avec l'aide de l'exécution symbolique

Introduction

Ce dépôt a pour but de démontrer certaines fonctionnalités de Morion, un outil de preuve de concept (PoC) pour expérimenter l'exécution symbolique sur des binaires réels (ARMv7). Nous montrons certaines capacités de Morion en donnant un exemple concret, à savoir comment il peut aider lors du processus de création d'un exploit fonctionnel pour CVE-2022-27646 - une vulnérabilité de débordement de tampon sur la pile dans les routeurs NETGEAR R6700v3 (version affectée 1.0.4.120_10.0.91, corrigée dans les versions ultérieures).

Le dépôt contient tous les fichiers (dans firmware, libcircled, morion et server) nécessaires pour suivre (par exemple, des scripts pour émuler le binaire ARMv7 vulnérable) et reproduire les étapes discutées de l'utilisation de Morion. La documentation (dans docs et logs), pour démontrer le fonctionnement de Morion, contient les chapitres suivants :

  1. Configuration - Explique comment configurer l'analyse (exécuter Morion) et les systèmes cibles (exécuter le binaire cible circled).
  2. Émulation - Explique comment émuler le binaire cible vulnérable.
  3. Traçage - Explique comment enregistrer une trace d'exécution concrète du binaire cible en utilisant Morion.
  4. Exécution symbolique - Explique comment utiliser Morion pour analyser la trace enregistrée de manière symbolique.
  5. Vulnérabilité CVE-2022-27646 - Fournit des informations contextuelles sur la vulnérabilité ciblée.
  6. Exploitation - Explique comment Morion peut aider lors du processus de création d'un exploit.

Références

  • Outil PoC Morion :
    • https://github.com/cyber-defence-campus/morion
  • Contrer le NETGEAR R6700v3 :
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • Émulation, débogage et exploitation du binaire cicled du NETGEAR R6700v3 :
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • Émulateur NVRAM :
    • https://github.com/firmadyne/libnvram
  • Chaînes d'outils de cross-compilation prêtes à l'emploi :
    • https://toolchains.bootlin.com/
  • Autres outils :
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

Auteurs

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
Télécharger l’outil