Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-1663 | Kitploit
ツール/GitHubGitHub/kylvgoi/cve-2019-1663
組み込みシステムセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングウェブアプリケーション悪用ファジング学習と教育バイナリエクスプロイト
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2019-1663のエクスプロイト

🧩 はじめに

  • このリポジトリは、Cisco RV110W、RV130W、およびRV215W Wireless-N VPNルーターに影響を与える重大なリモートコード実行(RCE)脆弱性であるCVE-2019-1663のエクスプロイトを文書化しています。

  • Web管理インターフェース内の入力検証が不十分なため、認証されていない攻撃者がデバイス上で昇格した特権を持つ任意のコマンドを実行できます。

  • このプロジェクトは、組み込みシステムに関する実践的なオフェンシブセキュリティスキルを強化するためのサイバーセキュリティ学習プログラムの一環として実施されました。

🎯 目標

  • 脆弱性の根本原因を理解する。

  • コード実行を確実に達成する動作するエクスプロイトを開発する。

  • 組み込みARMシステムのデバッグと解析を実行する。

  • 安全でないファームウェア設計の現実世界におけるリスクを浮き彫りにする。

🛠️ 技術概要

  • 脆弱性の種類: スタックベースのバッファオーバーフロー。

  • トリガー: ルーターのWebインターフェースへの細工されたHTTP POSTリクエスト。

  • オーバーフローサイズ: 446バイト後にコード実行を達成(ファジングで発見)。

  • アーキテクチャ: ARM → ROPガジェットを使用してエクスプロイトを実行。

  • 影響: 認証なしでシステム全体を侵害。

🔬 デバッグとエクスプロイトのワークフロー

デバッグとエクスプロイト開発は、emuxを使用したエミュレート環境内で実行され、ルーターのファームウェアとプロセスへの完全なアクセスを提供しました:

  • 仮想化環境でファームウェアを起動する。

  • ライブデバッグのために脆弱なhttpdプロセスをgdbにアタッチする。

  • 制御されたペイロードを送信し、メモリ破壊をリアルタイムで観察する。

  • ファームウェアの抽出と解析を通じてオフセットとROPガジェットを特定する。

  • このアプローチにより、物理的なハードウェアを必要とせず、安全で柔軟かつ再現可能なテストが可能になりました。

📁 リポジトリ構造

パス : : 目的

exploit-cve-2019-1663.py : : オーバーフローをトリガーしてコマンド実行を得るPythonスクリプト

rev_shell.py : : 入出力ストリームを処理するリバースシェルリスナー

今後の予定

  • tools/ オフセット発見とファームウェア解析のためのヘルパースクリプト/方法論
  • docs/(近日公開) 詳細なエクスプロイトの解説と方法論

📌 ドキュメントと改善は積極的に進行中です — 提案歓迎します!

⚠️ 法的免責事項

  • このプロジェクトは教育および許可されたテストのみを目的としています。

  • 所有していない、またはテストする許可がないデバイスを悪用することは、厳密に違法かつ非倫理的です。

  • このリポジトリのコードを使用することで、あなたは自身の行動に対して全責任を負うことに同意します。

💬 連絡先

このプロジェクトのセキュリティ研究や改善について話し合いたい場合は、お気軽に連絡するか、イシューを開いてください。 ハッピーハッキング! 😄

ツールをダウンロード