CVE-2022-27255 - Realtek eCos SDK SIP ALG buffer overflow
Questa repository contiene i materiali del talk "Esplorando la superficie d'attacco nascosta dei dispositivi IoT OEM: compromettendo migliaia di router con una vulnerabilità nell'SDK di Realtek per il sistema operativo eCos.", presentato al DEFCON30.
I contenuti di questa repository includono:
analysis: analisi automatica del firmware per rilevare la presenza di CVE-2022-27255 (Esegui analyse_firmware.py).
exploits_nexxt: codice PoC ed exploit. Il PoC dovrebbe funzionare su tutti i router interessati, tuttavia il codice dell'exploit è specifico per il router Nexxt Nebula 300 Plus.
ghidra_scripts: script per la ricerca di chiamate a funzioni vulnerabili e script per il rilevamento di CVE-2022-27255.
DEFCON: presentazione di slide e video PoC.
Dispositivi vulnerabili:
- Nexxt Nebula 300 Plus
- Tenda F6 V5.0
- Tenda F3 V3
- Tenda F9 V2.0
- Tenda AC5 V3.0
- Tenda AC6 V5.0
- Tenda AC7 V4.0
- Tenda A9 V3
- Tenda AC8 V2.0
- Tenda AC10 V3
- Tenda AC11 V2.0
- Tenda FH456 V4.0
- Zyxel NBG6615 V1.00
- Intelbras RF 301K V1.1.15
- Multilaser AC1200 RE018
- iBall 300M-MIMO (iB-WRB303N)
- Brostrend AC1200 extender
- MT-Link MT-WR850N
- MT-Link MT-WR950N
- Everest EWR-301
- D-Link DIR-822 h/w version B
- Speedefy K4
- Ultra-Link Wireless N300 Universal Range Extender
- Keo KLR 301
- QPCOM QP-WR347N
- NEXT 504N
- Nisuta NS-WIR303N (probabilmente V2)
- Rockspace AC2100 Dual Band Wi-Fi Range Extender
- KNUP KP-R04
- Hikvision DS-3WR12-E
Se trovi un nuovo dispositivo vulnerabile, invia una pull request.
Ringraziamenti
- Octavio Gianatiempo (@ogianatiempo).
- Octavio Galland (@GallandOctavio)
- Javier Aguinaga (@pastaCLS)
- Emilio Couto (@ekio_jp)
Correzioni: