
साइबर सुरक्षा कमजोरियों का समाधान करें
Netgear R6400 राउटर के ऐतिहासिक कमजोरी CVE-2020-9373 (UPnP upnpd स्टैक बफर ओवरफ्लो, UDP 1900 पोर्ट SSDP, बिना प्रमाणीकरण RCE/DoS) का पूर्ण तीन-चरणीय अध्ययन।
strcpy@0x222c8 का पता लगाना → QEMU स्थानीय अनुकरणrecvfrom → sub_22270 → strcpy डेटा प्रवाह)firmware_audit.py) में बदलनाbinwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (Netgear आधिकारिक वेबसाइट/मिरर से स्वयं डाउनलोड करना आवश्यक है, भंडार में शामिल नहीं है)upnpd (UPnP डेमन)strcpy लंबाई सत्यापित नहीं करता)M-SEARCHयह परियोजना केवल स्थानीय/QEMU वातावरण में अधिकृत सुरक्षा अनुसंधान के लिए है; किसी भी सार्वजनिक नेटवर्क लक्ष्य पर अनुरोध भेजना प्रतिबंधित है।
| पथ | विवरण |
|---|
.claude/skills/ | Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | फर्मवेयर संरचना सारांश, चरण एक/दो/तीन रिपोर्ट, स्वतः निर्मित कमजोरी विश्लेषण रिपोर्ट |
firmware_audit.py | स्वचालित फर्मवेयर कमजोरी स्थैतिक खोज स्क्रिप्ट (अनपैक → प्रवेश बिंदु पहचान → खतरनाक फ़ंक्शन गणना → रिपोर्ट) |
poc_ssdp_crash.py | क्रैश PoC (अत्यधिक लंबा M-SEARCH स्टैक ओवरफ्लो ट्रिगर करता है) |
setup-tools.sh | WSL2 फर्मवेयर विश्लेषण टूलचेन एक-क्लिक इंस्टॉलेशन |
CLAUDE.md | परियोजना सम्मेलन और सुरक्षा सीमाएँ |