
CVE-2022-27646에 대한 익스플로잇을 생성하여 Morion의 일부 기능을 시연합니다 (Netgear R6700v3 라우터의 스택 버퍼 오버플로우).
이 저장소는 실제 (ARMv7) 바이너리에서 기호 실행을 실험하기 위한 개념 증명(PoC) 도구인 Morion의 일부 기능을 보여주기 위한 것입니다. 구체적인 예를 들어 Morion의 기능을 설명합니다. 즉, NETGEAR R6700v3 라우터의 스택 버퍼 오버플로우 취약점인 CVE-2022-27646 (영향을 받는 버전 1.0.4.120_10.0.91, 이후 버전에서 수정됨)에 대한 작동하는 익스플로잇을 만드는 과정에서 어떻게 도움을 줄 수 있는지 보여줍니다.
이 저장소에는 따라할 수 있는데 필요한 모든 파일 (firmware, libcircled, morion, server 폴더에 있음)과 Morion 사용 방법에 대한 논의된 단계를 재현하는 데 필요한 스크립트(취약한 ARMv7 바이너리 에뮬레이트 등)가 포함되어 있습니다. Morion의 작동 방식을 보여주는 문서 (docs와 logs 폴더에 있음)는 다음 장으로 구성됩니다: