
Démontrer certaines fonctionnalités de Morion en générant un exploit pour CVE-2022-27646 (débordement de tampon de pile sur les routeurs Netgear R6700v3).
Ce dépôt a pour but de démontrer certaines fonctionnalités de Morion, un outil de preuve de concept (PoC) pour expérimenter l'exécution symbolique sur des binaires réels (ARMv7). Nous montrons certaines capacités de Morion en donnant un exemple concret, à savoir comment il peut aider lors du processus de création d'un exploit fonctionnel pour CVE-2022-27646 - une vulnérabilité de débordement de tampon sur la pile dans les routeurs NETGEAR R6700v3 (version affectée 1.0.4.120_10.0.91, corrigée dans les versions ultérieures).
Le dépôt contient tous les fichiers (dans firmware, libcircled, morion et server) nécessaires pour suivre (par exemple, des scripts pour émuler le binaire ARMv7 vulnérable) et reproduire les étapes discutées de l'utilisation de Morion. La documentation (dans docs et logs), pour démontrer le fonctionnement de Morion, contient les chapitres suivants :