Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
netgear_r6700v3_circled — CVE-2022-27646 (नेटगियर R6700v3 राउटर पर स्टैक बफ़र ओवरफ़्लो) के लिए एक एक्सप्लॉइट उत्पन्न करके Morion की कुछ कार्यक्षमताओं का प्रदर्शन करें। | Kitploit
उपकरण/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्करिवर्स इंजीनियरिंगफज़िंगलर्निंग और शिक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubcyber-defence-campus/netgear_r6700v3_circled

netgear_r6700v3_circled

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-27646 (नेटगियर R6700v3 राउटर पर स्टैक बफ़र ओवरफ़्लो) के लिए एक एक्सप्लॉइट उत्पन्न करके Morion की कुछ कार्यक्षमताओं का प्रदर्शन करें।

रिपॉजिटरी देखें
861 साल पहलेअभी तक समीक्षित नहीं

NETGEAR R6700v3 पर स्टैक बफर ओवरफ्लो (CVE-2022-27646) का शोषण करना प्रतीकात्मक निष्पादन की सहायता से

परिचय

यह रिपॉजिटरी Morion की कुछ कार्यक्षमताओं को प्रदर्शित करने के लिए है, जो वास्तविक दुनिया (ARMv7) बाइनरी पर प्रतीकात्मक निष्पादन के साथ प्रयोग करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है। हम Morion की क्षमताओं का एक ठोस उदाहरण देकर प्रदर्शन करते हैं, अर्थात्, यह एक कार्यशील CVE-2022-27646 के लिए एक्सप्लॉइट बनाने की प्रक्रिया में कैसे सहायता कर सकता है - NETGEAR R6700v3 राउटर में एक स्टैक बफर ओवरफ्लो भेद्यता (प्रभावित संस्करण 1.0.4.120_10.0.91, बाद के संस्करणों में ठीक की गई)।

रिपॉजिटरी में साथ चलने के लिए आवश्यक सभी फ़ाइलें ( firmware, libcircled, morion और server के अंतर्गत) शामिल हैं (जैसे कमजोर ARMv7 बाइनरी को इम्यूलेट करने के लिए स्क्रिप्ट) और Morion का उपयोग करने के चर्चित चरणों को पुन: प्रस्तुत करें। दस्तावेज़ीकरण ( docs और logs के अंतर्गत), Morion के कार्यप्रणाली को प्रदर्शित करने के लिए, इसमें निम्नलिखित अध्याय हैं:

  1. सेटअप - विश्लेषण (Morion चलाना) और लक्ष्य प्रणालियों (लक्ष्य बाइनरी circled चलाना) को कैसे सेटअप करें, यह समझाता है।
  2. इम्यूलेशन - कमजोर लक्ष्य बाइनरी को कैसे इम्यूलेट करें, यह समझाता है।
  3. ट्रेसिंग - Morion का उपयोग करके लक्ष्य बाइनरी का एक ठोस निष्पादन ट्रेस कैसे रिकॉर्ड करें, यह समझाता है।
  4. प्रतीकात्मक निष्पादन - दर्ज किए गए ट्रेस का प्रतीकात्मक रूप से विश्लेषण करने के लिए Morion का उपयोग कैसे करें, यह समझाता है।
  5. भेद्यता CVE-2022-27646 - लक्षित भेद्यता के लिए कुछ पृष्ठभूमि जानकारी प्रदान करता है।
  6. शोषण - यह समझाता है कि एक्सप्लॉइट तैयार करने की प्रक्रिया में Morion कैसे सहायता कर सकता है।

संदर्भ

  • Morion PoC उपकरण:
    • https://github.com/cyber-defence-campus/morion
  • NETGEAR R6700v3 को पराजित करना:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • NETGEAR R6700v3 cicled बाइनरी को इम्यूलेट करना, डीबग करना और शोषण करना:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • NVRAM इम्यूलेटर:
    • https://github.com/firmadyne/libnvram
  • उपयोग के लिए तैयार क्रॉस-संकलन टूलचेन:
    • https://toolchains.bootlin.com/
  • अन्य उपकरण:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

लेखक

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
टूल डाउनलोड करें