CVE-2022-27255 - Realtek eCos SDK SIP ALG バッファオーバーフロー
このリポジトリには、DEFCON30 で発表された講演 "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS." の資料が含まれています。
このリポジトリの内容は次のとおりです。
analysis: CVE-2022-27255 の存在を検出するための自動ファームウェア解析(analyse_firmware.py を実行)。
exploits_nexxt: PoC およびエクスプロイトコード。PoC は影響を受けるすべてのルーターで動作するはずですが、エクスプロイトコードは Nexxt Nebula 300 Plus ルーター専用です。
ghidra_scripts: 脆弱な関数呼び出しを検索するスクリプトと CVE-2022-27255 検出スクリプト。
DEFCON: スライドデッキ & PoC ビデオ。
影響を受けるデバイス:
- Nexxt Nebula 300 Plus
- Tenda F6 V5.0
- Tenda F3 V3
- Tenda F9 V2.0
- Tenda AC5 V3.0
- Tenda AC6 V5.0
- Tenda AC7 V4.0
- Tenda A9 V3
- Tenda AC8 V2.0
- Tenda AC10 V3
- Tenda AC11 V2.0
- Tenda FH456 V4.0
- Zyxel NBG6615 V1.00
- Intelbras RF 301K V1.1.15
- Multilaser AC1200 RE018
- iBall 300M-MIMO (iB-WRB303N)
- Brostrend AC1200 extender
- MT-Link MT-WR850N
- MT-Link MT-WR950N
- Everest EWR-301
- D-Link DIR-822 h/w version B
- Speedefy K4
- Ultra-Link Wireless N300 Universal Range Extender
- Keo KLR 301
- QPCOM QP-WR347N
- NEXT 504N
- Nisuta NS-WIR303N (おそらく V2)
- Rockspace AC2100 Dual Band Wi-Fi Range Extender
- KNUP KP-R04
- Hikvision DS-3WR12-E
新しい脆弱なデバイスを見つけた場合は、プルリクエストを送信してください。
謝辞
- Octavio Gianatiempo (@ogianatiempo).
- Octavio Galland (@GallandOctavio)
- Javier Aguinaga (@pastaCLS)
- Emilio Couto (@ekio_jp)
訂正: