Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-9373-netgear-r6400 — Analisi completa della vulnerabilità del firmware per CVE-2020-9373 Netgear R6400 stack overflow UPnP, inclusi unpacking, reverse engineering, ricerca statica, riproduzione con QEMU e PoC del crash. | Kitploit
Strumenti/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàExploitReverse EngineeringAnalisi di BinariAnalisi del FirmwareBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Analisi completa della vulnerabilità del firmware per CVE-2020-9373 Netgear R6400 stack overflow UPnP, inclusi unpacking, reverse engineering, ricerca statica, riproduzione con QEMU e PoC del crash.

Vedi Repository
5 giorni faNon ancora revisionato

CVE-2020-9373 — Ricerca sullo stack overflow di upnpd su Netgear R6400

Studio completo in tre fasi sulla vulnerabilità storica CVE-2020-9373 del router Netgear R6400 (stack buffer overflow in upnpd UPnP, SSDP sulla porta UDP 1900, RCE/DoS senza autenticazione).

Le tre fasi

  1. Fase 1 · Riproduzione: estrazione del firmware → disassemblaggio per individuare il punto vulnerabile strcpy@0x222c8 → emulazione locale con QEMU
  2. Fase 2 · Scoperta: ipotizzando posizioni di vulnerabilità sconosciute, ri-localizzazione tramite analisi statica (flusso dati recvfrom → sub_22270 → strcpy)
  3. Fase 3 · Automazione: consolidare l'esperienza in un workflow Agent riutilizzabile (firmware_audit.py)

Struttura delle directory

Ambiente

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • Firmware di destinazione: R6400-V1.0.1.52_1.0.36.chk (da scaricare autonomamente dal sito/mirror Netgear; non incluso nel repository)

Riepilogo della vulnerabilità

  • Componente: upnpd (demone UPnP)
  • Tipo: stack buffer overflow (strcpy senza controllo della lunghezza)
  • Superficie d'attacco: UDP 1900, SSDP M-SEARCH
  • Architettura: ARM 32-bit little-endian, uClibc

Dichiarazione di sicurezza

Questo progetto è destinato esclusivamente alla ricerca di sicurezza autorizzata in ambienti locali/QEMU. È vietato inviare richieste a qualsiasi target della rete pubblica.

Scarica lo strumento
PercorsoDescrizione
.claude/skills/Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Riepilogo della struttura del firmware, report delle fasi 1/2/3, report di analisi delle vulnerabilità generato automaticamente
firmware_audit.pyScript automatizzato di individuazione statica delle vulnerabilità del firmware (estrazione → identificazione degli entry point → enumerazione delle funzioni pericolose → report)
poc_ssdp_crash.pyPoC di crash (M-SEARCH eccessivamente lungo che innesca lo stack overflow)
setup-tools.shInstallazione one-shot della toolchain di analisi del firmware WSL2
CLAUDE.mdConvenzioni del progetto e confini di sicurezza