
CVE-2022-27255를 위한 자동화된 펌웨어 분석 및 익스플로잇 툴킷입니다. 이 취약점은 30개 이상의 라우터 모델에 영향을 미치는 Realtek eCos SDK SIP ALG 버퍼 오버플로입니다. PoC 익스플로잇, Ghidra 탐지 스크립트, DEFCON 발표 자료를 포함합니다.
이 저장소는 DEFCON30에서 발표된 "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS." 세션의 자료를 포함하고 있습니다.
이 저장소의 내용은 다음과 같습니다:
analysis: CVE-2022-27255 존재 여부를 탐지하는 자동화된 펌웨어 분석 (analyse_firmware.py 실행).exploits_nexxt: PoC 및 익스플로잇 코드. PoC는 영향을 받는 모든 라우터에서 작동하지만, 익스플로잇 코드는 Nexxt Nebula 300 Plus 라우터에 특화되어 있습니다.ghidra_scripts: 취약한 함수 호출 검색 스크립트 및 CVE-2022-27255 탐지 스크립트.DEFCON: 슬라이드 데크 및 PoC 비디오.새로운 취약 장치를 발견하시면 풀 리퀘스트를 제출해 주세요.