
Analisi completa della vulnerabilità del firmware per CVE-2020-9373 Netgear R6400 stack overflow UPnP, inclusi unpacking, reverse engineering, ricerca statica, riproduzione con QEMU e PoC del crash.
Studio completo in tre fasi sulla vulnerabilità storica CVE-2020-9373 del router Netgear R6400 (stack buffer overflow in upnpd UPnP, SSDP sulla porta UDP 1900, RCE/DoS senza autenticazione).
strcpy@0x222c8 → emulazione locale con QEMUrecvfrom → sub_22270 → strcpy)firmware_audit.py)binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (da scaricare autonomamente dal sito/mirror Netgear; non incluso nel repository)upnpd (demone UPnP)strcpy senza controllo della lunghezza)M-SEARCHQuesto progetto è destinato esclusivamente alla ricerca di sicurezza autorizzata in ambienti locali/QEMU. È vietato inviare richieste a qualsiasi target della rete pubblica.
| Percorso | Descrizione |
|---|
.claude/skills/ | Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Riepilogo della struttura del firmware, report delle fasi 1/2/3, report di analisi delle vulnerabilità generato automaticamente |
firmware_audit.py | Script automatizzato di individuazione statica delle vulnerabilità del firmware (estrazione → identificazione degli entry point → enumerazione delle funzioni pericolose → report) |
poc_ssdp_crash.py | PoC di crash (M-SEARCH eccessivamente lungo che innesca lo stack overflow) |
setup-tools.sh | Installazione one-shot della toolchain di analisi del firmware WSL2 |
CLAUDE.md | Convenzioni del progetto e confini di sicurezza |