CVE-2022-27255 - Realtek eCos SDK SIP ALG बफर ओवरफ्लो
इस रिपॉजिटरी में "OEM IoT उपकरणों की छिपी हुई आक्रमण सतह की खोज: eCos OS के लिए Realtek के SDK में एक भेद्यता के माध्यम से हजारों राउटरों को हैक करना।" शीर्षक वार्ता की सामग्री शामिल है, जिसे DEFCON30 में प्रस्तुत किया गया था।
इस रिपॉजिटरी की सामग्री में ये शामिल हैं:
analysis: CVE-2022-27255 की उपस्थिति का पता लगाने के लिए स्वचालित फर्मवेयर विश्लेषण (analyse_firmware.py चलाएँ)।
exploits_nexxt: PoC और एक्सप्लॉइट कोड। PoC प्रभावित हर राउटर पर काम करना चाहिए, हालाँकि एक्सप्लॉइट कोड विशेष रूप से Nexxt Nebula 300 Plus राउटर के लिए है।
ghidra_scripts: संवेदनशील फ़ंक्शन कॉल खोजने वाली स्क्रिप्ट और CVE-2022-27255 पहचान स्क्रिप्ट।
DEFCON: स्लाइड डेक और PoC वीडियो।
संवेदनशील डिवाइस:
- Nexxt Nebula 300 Plus
- Tenda F6 V5.0
- Tenda F3 V3
- Tenda F9 V2.0
- Tenda AC5 V3.0
- Tenda AC6 V5.0
- Tenda AC7 V4.0
- Tenda A9 V3
- Tenda AC8 V2.0
- Tenda AC10 V3
- Tenda AC11 V2.0
- Tenda FH456 V4.0
- Zyxel NBG6615 V1.00
- Intelbras RF 301K V1.1.15
- Multilaser AC1200 RE018
- iBall 300M-MIMO (iB-WRB303N)
- Brostrend AC1200 extender
- MT-Link MT-WR850N
- MT-Link MT-WR950N
- Everest EWR-301
- D-Link DIR-822 h/w version B
- Speedefy K4
- Ultra-Link Wireless N300 Universal Range Extender
- Keo KLR 301
- QPCOM QP-WR347N
- NEXT 504N
- Nisuta NS-WIR303N (probably V2)
- Rockspace AC2100 Dual Band Wi-Fi Range Extender
- KNUP KP-R04
- Hikvision DS-3WR12-E
यदि आपको कोई नया संवेदनशील डिवाइस मिले, तो कृपया एक पुल रिक्वेस्ट सबमिट करें।
आभार
- Octavio Gianatiempo (@ogianatiempo).
- Octavio Galland (@GallandOctavio)
- Javier Aguinaga (@pastaCLS)
- Emilio Couto (@ekio_jp)
सुधार: