
Analyse automatisée de firmware et kit d'exploitation pour CVE-2022-27255, un dépassement de tampon SIP ALG du SDK eCos de Realtek affectant 30 modèles de routeurs et plus. Comprend des exploits de preuve de concept, des scripts de détection Ghidra et des documents de la conférence DEFCON.
Ce dépôt contient les supports de la présentation "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.", présentée au DEFCON30.
Le contenu de ce dépôt comprend :
analysis : Analyse automatisée du firmware pour détecter la présence de CVE-2022-27255 (Exécuter analyse_firmware.py).exploits_nexxt : Code de preuve de concept (PoC) et d'exploitation. Le PoC devrait fonctionner sur tous les routeurs affectés, cependant le code d'exploitation est spécifique au routeur Nexxt Nebula 300 Plus.ghidra_scripts : Script de recherche d'appels de fonction vulnérables et script de détection de CVE-2022-27255.DEFCON : Diaporama et vidéo de preuve de concept.Si vous trouvez un nouvel appareil vulnérable, veuillez soumettre une pull request.