Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-9373-netgear-r6400 — 解決网络安全漏洞 | Kitploit
ツール/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
組み込みシステムセキュリティIoTセキュリティ静的コード分析 (SAST)脆弱性分析エクスプロイトリバースエンジニアリングバイナリ解析ファームウェア解析バイナリエクスプロイト
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

解決网络安全漏洞

261ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2020-9373 — Netgear R6400 upnpd スタックオーバーフロー研究

Netgear R6400 ルーターの歴史的脆弱性 CVE-2020-9373(UPnP upnpd スタックバッファオーバーフロー、UDP 1900 ポート SSDP、認証なし RCE/DoS)に関する完全な3段階の研究。

3つの段階

  1. ステージ1・再現:ファームウェアのアンパック → 逆アセンブルして脆弱性箇所 strcpy@0x222c8 を特定 → QEMU ローカルエミュレーション
  2. ステージ2・発掘:未知の脆弱性箇所を仮定し、静的解析で再特定(recvfrom → sub_22270 → strcpy データフロー)
  3. ステージ3・自動化:経験を再利用可能な Agent ワークフロー(firmware_audit.py)に集約

ディレクトリ構成

パス説明
.claude/skills/Claude Code スキル:firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/ファームウェア構造の要約、ステージ1/2/3 レポート、自動生成された脆弱性分析レポート
firmware_audit.py自動化ファームウェア脆弱性静的解析スクリプト(アンパック→エントリ識別→危険関数の列挙→レポート)
poc_ssdp_crash.pyクラッシュ PoC(超長 M-SEARCH でスタックオーバーフローを誘発)
setup-tools.shWSL2 ファームウェア解析ツールチェーンのワンクリックインストール
CLAUDE.mdプロジェクト規約とセキュリティ境界

環境

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • 対象ファームウェア:R6400-V1.0.1.52_1.0.36.chk(Netgear 公式サイト/ミラーから各自ダウンロードする必要があります。リポジトリには含まれていません)

脆弱性の要約

  • コンポーネント:upnpd(UPnP デーモン)
  • タイプ:スタックバッファオーバーフロー(strcpy が長さを検証しない)
  • 攻撃面:UDP 1900、SSDP M-SEARCH
  • アーキテクチャ:ARM 32-bit little-endian、uClibc

セキュリティに関する声明

本プロジェクトはローカル/QEMU 環境における許可されたセキュリティ研究のみを目的としており、いかなる公衆ネットワークのターゲットに対するリクエストも禁止されています。

ツールをダウンロード