Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
netgear_r6700v3_circled — Dimostrare alcune funzionalità di Morion generando un exploit per CVE-2022-27646 (stack buffer overflow sui router Netgear R6700v3). | Kitploit
Strumenti/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
Sicurezza Sistemi EmbeddedFramework di ExploitReverse EngineeringFuzzingApprendimento e FormazioneAnalisi del FirmwareBinary Exploitation
GitHubcyber-defence-campus/netgear_r6700v3_circled

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

netgear_r6700v3_circled

Dimostrare alcune funzionalità di Morion generando un exploit per CVE-2022-27646 (stack buffer overflow sui router Netgear R6700v3).

Vedi Repository
81 anno faNon ancora revisionato

Sfruttare uno Stack Buffer Overflow sul NETGEAR R6700v3 (CVE-2022-27646) con l'aiuto dell'Esecuzione Simbolica

Introduzione

Questo repository ha lo scopo di dimostrare alcune funzionalità di Morion, uno strumento proof-of-concept (PoC) per sperimentare con l'esecuzione simbolica su binari ARMv7 reali. Mostriamo alcune delle capacità di Morion fornendo un esempio concreto, ovvero come possa assistere durante il processo di creazione di un exploit funzionante per CVE-2022-27646 - una vulnerabilità di stack buffer overflow nei router NETGEAR R6700v3 (versione interessata 1.0.4.120_10.0.91, corretta nelle versioni successive).

Il repository contiene tutti i file (in firmware, libcircled, morion e server) necessari per seguire (ad es. script per emulare il binario ARMv7 vulnerabile) e riprodurre i passaggi discussi su come usare Morion. La documentazione (in docs e logs), per dimostrare il funzionamento di Morion, contiene i seguenti capitoli:

  1. Setup - Spiega come configurare i sistemi di analisi (eseguendo Morion) e target (eseguendo il binario target circled).
  2. Emulazione - Spiega come emulare il binario target vulnerabile.
  3. Tracing - Spiega come registrare una traccia di esecuzione concreta del binario target usando Morion.
  4. Esecuzione Simbolica - Spiega come usare Morion per analizzare la traccia registrata simbolicamente.
  5. Vulnerabilità CVE-2022-27646 - Fornisce alcune informazioni di base sulla vulnerabilità presa di mira.
  6. Exploitation - Spiega come Morion può assistere durante il processo di creazione di un exploit.

Riferimenti

  • Strumento PoC Morion:
    • https://github.com/cyber-defence-campus/morion
  • Sconfiggere il NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • Emulare, eseguire il debug e sfruttare il binario cicled del NETGEAR R6700v3:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • Emulatore NVRAM:
    • https://github.com/firmadyne/libnvram
  • Toolchain di cross-compilazione pronte all'uso:
    • https://toolchains.bootlin.com/
  • Altri strumenti:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

Autori

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
Scarica lo strumento