Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DCS932L-Emulation-CVE-2024-37606-Attack — D-Link DCS-932Lのファームウェアエミュレーションを事前パッチ済みコンポーネントで簡素化し、CVE-2024-37606のProof-of-Conceptエクスプロイトを含んでいます。 | Kitploit
ツール/GitHubGitHub/itwizardo/dcs932l-emulation-cve-2024-37606-attack
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングハードウェアセキュリティ学習と教育ファームウェア解析バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubitwizardo/dcs932l-emulation-cve-2024-37606-attack

DCS932L-Emulation-CVE-2024-37606-Attack

D-Link DCS-932Lのファームウェアエミュレーションを事前パッチ済みコンポーネントで簡素化し、CVE-2024-37606のProof-of-Conceptエクスプロイトを含んでいます。

リポジトリを見る
121年前未レビュー

エミュレーションを再び簡単に

ChatGPT Image Apr 22, 2025, 12_56_50 PM

ようこそ!このリポジトリは、D-Link DCS-932L ファームウェアをエミュレートし、CVE-2024-37606 の脆弱性を実証するためのツールと環境を提供します。パッチ適用済みのバイナリと必要なライブラリが含まれており、Ghidra などのツールを使った手動パッチ適用を必要とせず、エミュレーションのセットアップを簡略化します。

CVE-2024-37606

このプロジェクトには、CVE-2024-37606 の概念実証エクスプロイト (CVE-2024-37606-DCS932L.py) が含まれています。この脆弱性は、alphapd サービスにおけるバッファオーバーフローに関するものです。責任を持って、教育目的のみで使用してください。 写真をクリックすると動画が表示されます デモを見る

エミュレーションのための変更点

ファームウェアエミュレーション環境の機能性と使いやすさを向上させるために、いくつかの変更が行われました。

  1. スタートアップスクリプト: エミュレーションを簡略化するためのスタートアップスクリプト (startup.sh) を追加しました。
  2. Libnvram.so の調整: 元の libnvram.so から 338 行目から 342 行目を削除し、NVRAM エミュレータが適切に機能するようにしました。変更されたファイル (firmadyne/libnvram.so) が含まれています。
  3. Firmadyne 統合: ファームウェアエミュレーションを容易にするため、Firmadyne フォルダを追加しました。
  4. Alphapd パッチ: Ghidra を使用して alphapd バイナリにパッチを適用し、エミュレーション中に sysinfo から IP を取得できないエラーを修正しました。
  5. Qemu-mipsel-static の追加: MIPS リトルエンディアンエミュレーション用に qemu-mipsel-static を含めました。

セットアップと使用方法

以下の手順に従って、エミュレーション環境をセットアップし、エクスプロイトを実行してください。

1. 前提条件

  • Linux 環境(Ubuntu/Debian ベースのシステムでテスト済み)
  • git
  • qemu-user-static
  • python3 および pip

2. リポジトリのクローン

root@kitploit:~
git clone https://github.com/itwizardo/DCS932L-Emulation-CVE-2024-37606-Attack DCS932L-CVE
cd DCS932L-CVE

3. QEMU ユーザーモードエミュレーションツールのインストール

  • Linux(Debian/Ubuntu)の場合:
    root@kitploit:~
    sudo apt update
    sudo apt install qemu-user-static
    
  • macOS(Homebrew を使用)の場合:
    root@kitploit:~
    brew install qemu
    # Homebrew による QEMU インストールにはユーザーモードの静的バイナリが含まれています。
    
  • Windows(Chocolatey または手動インストールを使用)の場合:
    • Chocolatey を使用する場合(Chocolatey がインストールされている必要があります):
      root@kitploit:~
      choco install qemu
      
    • 手動インストール: 公式 QEMU ウェブサイト から QEMU インストーラをダウンロードし、インストールディレクトリがシステムの PATH に追加されていることを確認してください。

4. ファームウェアファイルシステムの準備

QEMU 静的バイナリをファームウェアのファイルシステムにコピーします:

root@kitploit:~
sudo cp /usr/bin/qemu-mipsel-static ./usr/bin/

Web ディレクトリに不変属性を設定します。これにより、エミュレーションとエクスプロイトが正しく機能するために必要な重要な Web サーバファイルの変更を防ぎます:

  • Linux の場合:
    root@kitploit:~
    sudo chattr +i etc_ro/web/
    
  • Windows(PowerShell - 読み取り専用属性を設定)の場合:
    root@kitploit:~
    Set-ItemProperty -Path ./etc_ro/web -Name IsReadOnly -Value $true
    # 注: これによりディレクトリが読み取り専用に設定され、誤った変更を防ぎます。
    # コンテンツも読み取り専用にするには、Get-ChildItem に -Recurse を追加します:
    # Get-ChildItem -Path ./etc_ro/web -Recurse | Set-ItemProperty -Name IsReadOnly -Value $true
    
  • macOS の場合:
    root@kitploit:~
    sudo chflags schg etc_ro/web/
    

5. エミュレーション環境の起動

MIPS リトルエンディアン QEMU バイナリを使用して chroot 環境に入ります:

root@kitploit:~
sudo chroot . /usr/bin/qemu-mipsel-static /bin/sh

chroot シェル内で、スタートアップスクリプトを実行し、Web サーバを起動します:

root@kitploit:~
# 起動タスクの実行(ネットワーク設定など)
./startup.sh

# nvram エミュレーションのための環境変数の設定
export LD_PRELOAD=/firmadyne/libnvram.so
export HOME=.
export RANDFILE=$HOME/.rnd

# 脆弱性のある Web サーバの起動(0.0.0.0 にバインド、完全に初期化されるまでに1〜2分かかる場合があります)
alphapd 

このターミナルは実行したままにしておきます。エミュレートされたデバイスのサービスは、startup.sh で設定された IP アドレス(通常 192.168.0.1)を使用してホストマシンからアクセス可能になります。

6. エクスプロイトの実行

ホストマシン上で(chroot 環境の外で)新しいターミナルウィンドウを開きます。

新しいターミナルで開く:

root@kitploit:~
cd /path/to/DCS932L # 必要に応じてパスを調整

(オプション)スクリプトが必要とする場合、必要な Python パッケージ(例: requests)をインストールします:

root@kitploit:~
# pip3 install requests # 必要に応じてコメント解除

エクスプロイトスクリプトを実行します。自動的にローカルのエミュレート環境(startup.sh で設定された 192.168.0.1)をターゲットにします:

root@kitploit:~
python3 CVE-2024-37606-DCS932L.py

別の IP アドレスをターゲットにするには、--ip 引数を使用します:

root@kitploit:~
# 例: python3 CVE-2024-37606-DCS932L.py --ip <target_ip>

スクリプトの出力に従って、エクスプロイトの動作を確認してください。

⚠️ 注意事項

  • このファームウェアは MIPS リトルエンディアン です。必ず qemu-mipsel-static を使用してください。
  • qemu-mips-static(ビッグエンディアン)を使用すると、Invalid ELF image エラーが発生します。
  • alphapd サービスは chroot 環境内で 0.0.0.0 にバインドされ、実行後 1〜2分 で完全に応答可能になります。
  • startup.sh スクリプトは、おそらく IP 192.168.0.1 でネットワークインターフェース(例: tap0)をセットアップします。エクスプロイトが接続に失敗した場合は、これを確認してください。
  • chroot 環境の /lib ディレクトリに必要なライブラリ(/lib/ld-uClibc.so.0 など)が存在することを確認してください。

免責事項

このプロジェクトは教育および研究目的のみです。既知の脆弱性(CVE-2024-37606)を実証するものです。著者は、この情報やコードの誤用について一切の責任を負いません。この環境とエクスプロイトは、責任を持って倫理的に使用してください。

これは Novi Hogeschool の学校プロジェクトの一部として開発されました。

作者

Georgio T. - itwizardo

このプロジェクトに貢献し、ファームウェアリバースエンジニアリングとセキュリティ分析のためのツールを改善することは自由です!

ツールをダウンロード