Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse Statique de Code (SAST)Analyse des VulnérabilitésExploitationRétro-ingénierieAnalyse de BinairesAnalyse de MicrologicielExploitation de Binaires
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Résoudre les vulnérabilités de cybersécurité

Voir le dépôt
26il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-9373 — Recherche sur le débordement de pile d'upnpd sur Netgear R6400

Recherche complète en trois phases sur la vulnérabilité historique CVE-2020-9373 du routeur Netgear R6400 (débordement de tampon de pile d'upnpd UPnP, SSDP sur le port UDP 1900, RCE/DoS sans authentification).

Trois phases

  1. Phase 1 · Reproduction : dépaquetage du firmware → désassemblage et localisation du point de vulnérabilité strcpy@0x222c8 → émulation locale avec QEMU
  2. Phase 2 · Recherche : hypothèse d'une position de vulnérabilité inconnue, relocalisation par analyse statique (flux de données recvfrom → sub_22270 → strcpy)
  3. Phase 3 · Automatisation : transformer l'expérience acquise en workflow Agent réutilisable (firmware_audit.py)

Structure du répertoire

CheminDescription
.claude/skills/Compétences Claude Code : firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Résumé de la structure du firmware, rapports des phases 1/2/3, rapports d'analyse de vulnérabilité générés automatiquement
firmware_audit.pyScript d'analyse statique automatisée des vulnérabilités du firmware (dépaquetage → identification des points d'entrée → énumération des fonctions dangereuses → rapport)
poc_ssdp_crash.pyPoC de crash (M-SEARCH surdimensionné déclenchant le débordement de pile)
setup-tools.shInstallation en une commande de la chaîne d'outils d'analyse de firmware sous WSL2
CLAUDE.mdConventions du projet et limites de sécurité

Environnement

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • Firmware cible : R6400-V1.0.1.52_1.0.36.chk (à télécharger soi-même depuis le site officiel de Netgear ou un miroir, non inclus dans le dépôt)

Résumé de la vulnérabilité

  • Composant : upnpd (processus démon UPnP)
  • Type : débordement de tampon de pile (strcpy sans vérification de longueur)
  • Surface d'attaque : UDP 1900, SSDP M-SEARCH
  • Architecture : ARM 32-bit little-endian, uClibc

Déclaration de sécurité

Ce projet est destiné uniquement à la recherche de sécurité autorisée en environnement local/QEMU. Toute requête vers des cibles accessibles publiquement est interdite.

Télécharger l’outil