
Résoudre les vulnérabilités de cybersécurité
Recherche complète en trois phases sur la vulnérabilité historique CVE-2020-9373 du routeur Netgear R6400 (débordement de tampon de pile d'upnpd UPnP, SSDP sur le port UDP 1900, RCE/DoS sans authentification).
strcpy@0x222c8 → émulation locale avec QEMUrecvfrom → sub_22270 → strcpy)firmware_audit.py)| Chemin | Description |
|---|---|
.claude/skills/ | Compétences Claude Code : firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Résumé de la structure du firmware, rapports des phases 1/2/3, rapports d'analyse de vulnérabilité générés automatiquement |
firmware_audit.py | Script d'analyse statique automatisée des vulnérabilités du firmware (dépaquetage → identification des points d'entrée → énumération des fonctions dangereuses → rapport) |
poc_ssdp_crash.py | PoC de crash (M-SEARCH surdimensionné déclenchant le débordement de pile) |
setup-tools.sh | Installation en une commande de la chaîne d'outils d'analyse de firmware sous WSL2 |
CLAUDE.md | Conventions du projet et limites de sécurité |
binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (à télécharger soi-même depuis le site officiel de Netgear ou un miroir, non inclus dans le dépôt)upnpd (processus démon UPnP)strcpy sans vérification de longueur)M-SEARCHCe projet est destiné uniquement à la recherche de sécurité autorisée en environnement local/QEMU. Toute requête vers des cibles accessibles publiquement est interdite.