Strumenti e script rilasciati per Canon MF644
Exploit per Pwn2Own 2021 - Vulnerabilità in CADM (firmware 10.02)
Questo repository contiene i seguenti file correlati all'exploit:
- exploit.py : exploit Python funzionante contro il firmware in versione 10.02
- Makefile : Makefile utilizzato per assemblare lo shellcode ARM
- shellcode_ninja.S : shellcode ARM utilizzato per ricevere e visualizzare un'immagine da un socket TCP
- memdump : dump del firmware necessario per costruire il payload dell'exploit
Nota: L'exploit funziona solo contro il firmware in versione 10.02.
Exploit per Pwn2Own 2022 - Vulnerabilità nel servizio NetBIOS (firmware 11.04)
- exploit.py : exploit Python funzionante contro il firmware in versione 11.04
- Makefile : Makefile utilizzato per assemblare lo shellcode ARM
- shellcode_ninja.S : shellcode ARM utilizzato per ricevere e visualizzare un'immagine da un socket TCP
Nota: L'exploit funziona solo contro il firmware in versione 11.04
VARIE
- image_delivery.py : script Python che implementa il server TCP che invierà un'immagine su un socket
Script IDA Python
Lo script loader IDA Python per gestire il formato del firmware Canon è ida/loaders-canon.py
Lo script IDA Python utilizzato per rinominare automaticamente le funzioni è ida/rename-bip.py (la funzione di logging deve prima essere rinominata come logf)