
CVE-2022-27255 के लिए स्वचालित फर्मवेयर विश्लेषण और एक्सप्लॉइट टूलकिट, जो Realtek eCos SDK SIP ALG बफ़र ओवरफ़्लो है जो 30+ राउटर मॉडल को प्रभावित करता है। इसमें PoC एक्सप्लॉइट, Ghidra डिटेक्शन स्क्रिप्ट और DEFCON टॉक सामग्री शामिल है।
इस रिपॉजिटरी में "OEM IoT उपकरणों की छिपी हुई आक्रमण सतह की खोज: eCos OS के लिए Realtek के SDK में एक भेद्यता के माध्यम से हजारों राउटरों को हैक करना।" शीर्षक वार्ता की सामग्री शामिल है, जिसे DEFCON30 में प्रस्तुत किया गया था।
इस रिपॉजिटरी की सामग्री में ये शामिल हैं:
analysis: CVE-2022-27255 की उपस्थिति का पता लगाने के लिए स्वचालित फर्मवेयर विश्लेषण (analyse_firmware.py चलाएँ)।exploits_nexxt: PoC और एक्सप्लॉइट कोड। PoC प्रभावित हर राउटर पर काम करना चाहिए, हालाँकि एक्सप्लॉइट कोड विशेष रूप से Nexxt Nebula 300 Plus राउटर के लिए है।ghidra_scripts: संवेदनशील फ़ंक्शन कॉल खोजने वाली स्क्रिप्ट और CVE-2022-27255 पहचान स्क्रिप्ट।DEFCON: स्लाइड डेक और PoC वीडियो।यदि आपको कोई नया संवेदनशील डिवाइस मिले, तो कृपया एक पुल रिक्वेस्ट सबमिट करें।