
30以上のルーターモデルに影響するRealtek eCos SDK SIP ALGバッファオーバーフローであるCVE-2022-27255向けの自動ファームウェア解析・エクスプロイトツールキット。PoCエクスプロイト、Ghidra検出スクリプト、DEFCON講演資料を含みます。
このリポジトリには、DEFCON30 で発表された講演 "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS." の資料が含まれています。
このリポジトリの内容は次のとおりです。
analysis: CVE-2022-27255 の存在を検出するための自動ファームウェア解析(analyse_firmware.py を実行)。exploits_nexxt: PoC およびエクスプロイトコード。PoC は影響を受けるすべてのルーターで動作するはずですが、エクスプロイトコードは Nexxt Nebula 300 Plus ルーター専用です。ghidra_scripts: 脆弱な関数呼び出しを検索するスクリプトと CVE-2022-27255 検出スクリプト。DEFCON: スライドデッキ & PoC ビデオ。新しい脆弱なデバイスを見つけた場合は、プルリクエストを送信してください。