Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/infobyte/cve-2022-27255
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitCTFPenetration TestingSicurezza Hardware e IoTAnalisi di BinariApprendimento e FormazioneAnalisi del Firmware
GitHubinfobyte/cve-2022-27255

cve-2022-27255

284543 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2022-27255 - Realtek eCos SDK SIP ALG buffer overflow

Questa repository contiene i materiali del talk "Esplorando la superficie d'attacco nascosta dei dispositivi IoT OEM: compromettendo migliaia di router con una vulnerabilità nell'SDK di Realtek per il sistema operativo eCos.", presentato al DEFCON30.

I contenuti di questa repository includono:

  • analysis: analisi automatica del firmware per rilevare la presenza di CVE-2022-27255 (Esegui analyse_firmware.py).
  • exploits_nexxt: codice PoC ed exploit. Il PoC dovrebbe funzionare su tutti i router interessati, tuttavia il codice dell'exploit è specifico per il router Nexxt Nebula 300 Plus.
  • ghidra_scripts: script per la ricerca di chiamate a funzioni vulnerabili e script per il rilevamento di CVE-2022-27255.
  • DEFCON: presentazione di slide e video PoC.

Dispositivi vulnerabili:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probabilmente V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Se trovi un nuovo dispositivo vulnerabile, invia una pull request.

Ringraziamenti

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Correzioni:

  • @munchkindev
Scarica lo strumento