
Toolkit automatizzato per l'analisi del firmware e lo sfruttamento di CVE-2022-27255, un overflow del buffer SIP ALG nell'SDK eCos di Realtek che interessa oltre 30 modelli di router. Include exploit PoC, script di rilevamento per Ghidra e materiali del talk DEFCON.
Questa repository contiene i materiali del talk "Esplorando la superficie d'attacco nascosta dei dispositivi IoT OEM: compromettendo migliaia di router con una vulnerabilità nell'SDK di Realtek per il sistema operativo eCos.", presentato al DEFCON30.
I contenuti di questa repository includono:
analysis: analisi automatica del firmware per rilevare la presenza di CVE-2022-27255 (Esegui analyse_firmware.py).exploits_nexxt: codice PoC ed exploit. Il PoC dovrebbe funzionare su tutti i router interessati, tuttavia il codice dell'exploit è specifico per il router Nexxt Nebula 300 Plus.ghidra_scripts: script per la ricerca di chiamate a funzioni vulnerabili e script per il rilevamento di CVE-2022-27255.DEFCON: presentazione di slide e video PoC.Se trovi un nuovo dispositivo vulnerabile, invia una pull request.