
Dimostrare alcune funzionalità di Morion generando un exploit per CVE-2022-27646 (stack buffer overflow sui router Netgear R6700v3).
Questo repository ha lo scopo di dimostrare alcune funzionalità di Morion, uno strumento proof-of-concept (PoC) per sperimentare con l'esecuzione simbolica su binari ARMv7 reali. Mostriamo alcune delle capacità di Morion fornendo un esempio concreto, ovvero come possa assistere durante il processo di creazione di un exploit funzionante per CVE-2022-27646 - una vulnerabilità di stack buffer overflow nei router NETGEAR R6700v3 (versione interessata 1.0.4.120_10.0.91, corretta nelle versioni successive).
Il repository contiene tutti i file (in firmware, libcircled, morion e server) necessari per seguire (ad es. script per emulare il binario ARMv7 vulnerabile) e riprodurre i passaggi discussi su come usare Morion. La documentazione (in docs e logs), per dimostrare il funzionamento di Morion, contiene i seguenti capitoli: