
解決网络安全漏洞
Netgear R6400 ルーターの歴史的脆弱性 CVE-2020-9373(UPnP upnpd スタックバッファオーバーフロー、UDP 1900 ポート SSDP、認証なし RCE/DoS)に関する完全な3段階の研究。
strcpy@0x222c8 を特定 → QEMU ローカルエミュレーションrecvfrom → sub_22270 → strcpy データフロー)firmware_audit.py)に集約| パス | 説明 |
|---|---|
.claude/skills/ | Claude Code スキル:firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | ファームウェア構造の要約、ステージ1/2/3 レポート、自動生成された脆弱性分析レポート |
firmware_audit.py | 自動化ファームウェア脆弱性静的解析スクリプト(アンパック→エントリ識別→危険関数の列挙→レポート) |
poc_ssdp_crash.py | クラッシュ PoC(超長 M-SEARCH でスタックオーバーフローを誘発) |
setup-tools.sh | WSL2 ファームウェア解析ツールチェーンのワンクリックインストール |
CLAUDE.md | プロジェクト規約とセキュリティ境界 |
binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk(Netgear 公式サイト/ミラーから各自ダウンロードする必要があります。リポジトリには含まれていません)upnpd(UPnP デーモン)strcpy が長さを検証しない)M-SEARCH本プロジェクトはローカル/QEMU 環境における許可されたセキュリティ研究のみを目的としており、いかなる公衆ネットワークのターゲットに対するリクエストも禁止されています。