Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-1663 — Exploit pédagogique pour CVE-2019-1663 ciblant un débordement de tampon basé sur la pile dans les routeurs Cisco RV. Comprend un script d'exploitation Python, un écouteur de shell inversé et une méthodologie d'analyse de firmware pour les systèmes embarqués basés sur ARM. | Kitploit
Outils/GitHubGitHub/kylvgoi/cve-2019-1663
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebFuzzingApprentissage et ÉducationExploitation de Binaires
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

Exploit pédagogique pour CVE-2019-1663 ciblant un débordement de tampon basé sur la pile dans les routeurs Cisco RV. Comprend un script d'exploitation Python, un écouteur de shell inversé et une méthodologie d'analyse de firmware pour les systèmes embarqués basés sur ARM.

3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🚀 Exploitation de CVE-2019-1663

🧩 Introduction

  • Ce dépôt documente l'exploitation de CVE-2019-1663, une vulnérabilité critique d'exécution de code à distance (RCE) affectant les routeurs VPN Wireless-N Cisco RV110W, RV130W et RV215W.

  • En raison d'une validation insuffisante des entrées dans l'interface de gestion web, un attaquant non authentifié peut exécuter des commandes arbitraires avec des privilèges élevés sur l'appareil.

  • Ce projet a été mené dans le cadre d'un programme d'apprentissage en cybersécurité afin de renforcer les compétences pratiques en sécurité offensive sur les systèmes embarqués.

🎯 Objectifs

  • Comprendre la cause racine sous-jacente de la vulnérabilité.

  • Développer un exploit fonctionnel permettant d'obtenir de manière fiable une exécution de code.

  • Effectuer le débogage et l'analyse de systèmes ARM embarqués.

  • Mettre en évidence les risques réels d'une conception de firmware non sécurisée.

🛠️ Aperçu technique

  • Type de vulnérabilité : Dépassement de tampon basé sur la pile.

  • Déclenchement : Requêtes HTTP POST spécialement conçues envoyées à l'interface web du routeur.

  • Taille du débordement : Exécution de code obtenue après 446 octets (découverte par fuzzing).

  • Architecture : ARM → exploitation réalisée à l'aide de gadgets ROP.

  • Impact : Compromission totale du système sans authentification.

🔬 Workflow de débogage et d'exploitation

Le débogage et le développement de l'exploit ont été réalisés dans un environnement émulé utilisant emux, offrant un accès complet au firmware et aux processus du routeur :

  • Lancement du firmware dans un environnement virtualisé.

  • Attachement du processus httpd vulnérable à gdb pour un débogage en direct.

  • Envoi de payloads contrôlés et observation de la corruption mémoire en temps réel.

  • Identification des offsets et des gadgets ROP via l'extraction et l'analyse du firmware.

  • Cette approche a permis des tests sûrs, flexibles et reproductibles — sans nécessiter de matériel physique.

📁 Structure du dépôt

Chemin : : Objectif

exploit-cve-2019-1663.py : : Scripts Python pour déclencher le débordement et obtenir l'exécution de commandes

rev_shell.py : : Écouteur de shell inversé gérant les flux d'entrée/sortie

À faire

  • tools/ Scripts d'aide / méthodologie pour la découverte d'offsets et l'analyse du firmware
  • docs/ (bientôt disponible) Compte-rendu détaillé de l'exploitation et méthodologie

📌 Documentation et améliorations en cours — les suggestions sont les bienvenues !

⚠️ Avertissement légal

  • Ce projet est destiné uniquement à des fins éducatives et à des tests autorisés.
  • Exploiter des appareils que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est strictement illégal et contraire à l'éthique.
  • En utilisant le code de ce dépôt, vous acceptez l'entière responsabilité de vos actions.

💬 Contact

Si vous souhaitez discuter de recherche en sécurité ou d'améliorations de ce projet, n'hésitez pas à me contacter ou à ouvrir une issue. Bon hacking ! 😄

Télécharger l’outil