
このリポジトリは、Cisco RV110W、RV130W、およびRV215W Wireless-N VPNルーターに影響を与える重大なリモートコード実行(RCE)脆弱性であるCVE-2019-1663のエクスプロイトを文書化しています。
Web管理インターフェース内の入力検証が不十分なため、認証されていない攻撃者がデバイス上で昇格した特権を持つ任意のコマンドを実行できます。
このプロジェクトは、組み込みシステムに関する実践的なオフェンシブセキュリティスキルを強化するためのサイバーセキュリティ学習プログラムの一環として実施されました。
脆弱性の根本原因を理解する。
コード実行を確実に達成する動作するエクスプロイトを開発する。
組み込みARMシステムのデバッグと解析を実行する。
安全でないファームウェア設計の現実世界におけるリスクを浮き彫りにする。
脆弱性の種類: スタックベースのバッファオーバーフロー。
トリガー: ルーターのWebインターフェースへの細工されたHTTP POSTリクエスト。
オーバーフローサイズ: 446バイト後にコード実行を達成(ファジングで発見)。
アーキテクチャ: ARM → ROPガジェットを使用してエクスプロイトを実行。
影響: 認証なしでシステム全体を侵害。
デバッグとエクスプロイト開発は、emuxを使用したエミュレート環境内で実行され、ルーターのファームウェアとプロセスへの完全なアクセスを提供しました:
仮想化環境でファームウェアを起動する。
ライブデバッグのために脆弱なhttpdプロセスをgdbにアタッチする。
制御されたペイロードを送信し、メモリ破壊をリアルタイムで観察する。
ファームウェアの抽出と解析を通じてオフセットとROPガジェットを特定する。
このアプローチにより、物理的なハードウェアを必要とせず、安全で柔軟かつ再現可能なテストが可能になりました。
パス : : 目的
exploit-cve-2019-1663.py : : オーバーフローをトリガーしてコマンド実行を得るPythonスクリプト
rev_shell.py : : 入出力ストリームを処理するリバースシェルリスナー
📌 ドキュメントと改善は積極的に進行中です — 提案歓迎します!
このプロジェクトは教育および許可されたテストのみを目的としています。
所有していない、またはテストする許可がないデバイスを悪用することは、厳密に違法かつ非倫理的です。
このリポジトリのコードを使用することで、あなたは自身の行動に対して全責任を負うことに同意します。
このプロジェクトのセキュリティ研究や改善について話し合いたい場合は、お気軽に連絡するか、イシューを開いてください。 ハッピーハッキング! 😄