
Procédure pas à pas de l'exploit de débordement de tampon CVE-2020-15416 pour le routeur Netgear R7000, y compris la configuration de l'environnement de débogage en mode utilisateur QEMU et l'analyse détaillée de la vulnérabilité.
Je vous ai démontré comment configurer un environnement de débogage en utilisant le mode utilisateur de QEMU pour le routeur WiFi Netgear R7000. Ensuite, je fournis une procédure pas à pas d'une exploitation de la vulnérabilité de débordement de tampon httpd du routeur WiFi Netgear (CVE-2020-15416). Elle fait référence à https://www.zerodayinitiative.com/advisories/ZDI-20-712/. L'analyse détaillée se réfère à A_Walkthrough_of_an_Exploit_of_Netgear_WiFi_Router_httpd_Buffer_Overflow_Vulnerability.pdf