Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-27255 — Analyse automatisée de firmware et kit d'exploitation pour CVE-2022-27255, un dépassement de tampon SIP ALG du SDK eCos de Realtek affectant 30 modèles de routeurs et plus. Comprend des exploits de preuve de concept, des scripts de détection Ghidra et des documents de la conférence DEFCON. | Kitploit
Outils/GitHubGitHub/infobyte/cve-2022-27255
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationCTFTests d'IntrusionSécurité Matériel et IoTAnalyse de BinairesApprentissage et ÉducationAnalyse de Micrologiciel
GitHubinfobyte/cve-2022-27255

cve-2022-27255

28454il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt

À propos

Analyse automatisée de firmware et kit d'exploitation pour CVE-2022-27255, un dépassement de tampon SIP ALG du SDK eCos de Realtek affectant 30 modèles de routeurs et plus. Comprend des exploits de preuve de concept, des scripts de détection Ghidra et des documents de la conférence DEFCON.

Partager

CVE-2022-27255 - Débordement de tampon dans SIP ALG du SDK Realtek eCos

Ce dépôt contient les supports de la présentation "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.", présentée au DEFCON30.

Le contenu de ce dépôt comprend :

  • analysis : Analyse automatisée du firmware pour détecter la présence de CVE-2022-27255 (Exécuter analyse_firmware.py).
  • exploits_nexxt : Code de preuve de concept (PoC) et d'exploitation. Le PoC devrait fonctionner sur tous les routeurs affectés, cependant le code d'exploitation est spécifique au routeur Nexxt Nebula 300 Plus.
  • ghidra_scripts : Script de recherche d'appels de fonction vulnérables et script de détection de CVE-2022-27255.
  • DEFCON : Diaporama et vidéo de preuve de concept.

Appareils vulnérables :

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Si vous trouvez un nouvel appareil vulnérable, veuillez soumettre une pull request.

Remerciements

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Corrections :

  • @munchkindev
Télécharger l’outil