Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-9373-netgear-r6400 — साइबर सुरक्षा कमजोरियों का समाधान करें | Kitploit
उपकरण/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षास्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणफर्मवेयर विश्लेषणबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

साइबर सुरक्षा कमजोरियों का समाधान करें

रिपॉजिटरी देखें
927 दिन पहलेअभी तक समीक्षित नहीं

CVE-2020-9373 — Netgear R6400 upnpd स्टैक ओवरफ्लो अनुसंधान

Netgear R6400 राउटर के ऐतिहासिक कमजोरी CVE-2020-9373 (UPnP upnpd स्टैक बफर ओवरफ्लो, UDP 1900 पोर्ट SSDP, बिना प्रमाणीकरण RCE/DoS) का पूर्ण तीन-चरणीय अध्ययन।

तीन चरण

  1. चरण एक · पुनरुत्पादन: फर्मवेयर अनपैक → डिस्सेम्बली में कमजोरी बिंदु strcpy@0x222c8 का पता लगाना → QEMU स्थानीय अनुकरण
  2. चरण दो · खोज: अज्ञात कमजोरियों की स्थिति मानकर, स्थैतिक विश्लेषण से पुनः स्थान निर्धारण (recvfrom → sub_22270 → strcpy डेटा प्रवाह)
  3. चरण तीन · स्वचालन: अनुभव को पुनः प्रयोग करने योग्य एजेंट वर्कफ़्लो (firmware_audit.py) में बदलना

निर्देशिका संरचना

वातावरण

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • लक्ष्य फर्मवेयर: R6400-V1.0.1.52_1.0.36.chk (Netgear आधिकारिक वेबसाइट/मिरर से स्वयं डाउनलोड करना आवश्यक है, भंडार में शामिल नहीं है)

कमजोरी सारांश

  • घटक: upnpd (UPnP डेमन)
  • प्रकार: स्टैक बफर ओवरफ्लो (strcpy लंबाई सत्यापित नहीं करता)
  • हमला सतह: UDP 1900, SSDP M-SEARCH
  • आर्किटेक्चर: ARM 32-bit little-endian, uClibc

सुरक्षा घोषणा

यह परियोजना केवल स्थानीय/QEMU वातावरण में अधिकृत सुरक्षा अनुसंधान के लिए है; किसी भी सार्वजनिक नेटवर्क लक्ष्य पर अनुरोध भेजना प्रतिबंधित है।

टूल डाउनलोड करें
पथविवरण
.claude/skills/Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/फर्मवेयर संरचना सारांश, चरण एक/दो/तीन रिपोर्ट, स्वतः निर्मित कमजोरी विश्लेषण रिपोर्ट
firmware_audit.pyस्वचालित फर्मवेयर कमजोरी स्थैतिक खोज स्क्रिप्ट (अनपैक → प्रवेश बिंदु पहचान → खतरनाक फ़ंक्शन गणना → रिपोर्ट)
poc_ssdp_crash.pyक्रैश PoC (अत्यधिक लंबा M-SEARCH स्टैक ओवरफ्लो ट्रिगर करता है)
setup-tools.shWSL2 फर्मवेयर विश्लेषण टूलचेन एक-क्लिक इंस्टॉलेशन
CLAUDE.mdपरियोजना सम्मेलन और सुरक्षा सीमाएँ