Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/infobyte/cve-2022-27255
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationCTFPenetration TestingHardware & IoT SecurityBinary AnalysisLearning & EducationFirmware Analysis
GitHubinfobyte/cve-2022-27255

cve-2022-27255

284543년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-27255를 위한 자동화된 펌웨어 분석 및 익스플로잇 툴킷입니다. 이 취약점은 30개 이상의 라우터 모델에 영향을 미치는 Realtek eCos SDK SIP ALG 버퍼 오버플로입니다. PoC 익스플로잇, Ghidra 탐지 스크립트, DEFCON 발표 자료를 포함합니다.

저장소 보기

CVE-2022-27255 - Realtek eCos SDK SIP ALG 버퍼 오버플로우

이 저장소는 DEFCON30에서 발표된 "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS." 세션의 자료를 포함하고 있습니다.

이 저장소의 내용은 다음과 같습니다:

  • analysis: CVE-2022-27255 존재 여부를 탐지하는 자동화된 펌웨어 분석 (analyse_firmware.py 실행).
  • exploits_nexxt: PoC 및 익스플로잇 코드. PoC는 영향을 받는 모든 라우터에서 작동하지만, 익스플로잇 코드는 Nexxt Nebula 300 Plus 라우터에 특화되어 있습니다.
  • ghidra_scripts: 취약한 함수 호출 검색 스크립트 및 CVE-2022-27255 탐지 스크립트.
  • DEFCON: 슬라이드 데크 및 PoC 비디오.

취약한 장치:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

새로운 취약 장치를 발견하시면 풀 리퀘스트를 제출해 주세요.

감사의 말

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

수정 사항:

  • @munchkindev
도구 다운로드