Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2020-9373-netgear-r6400 — 解决网络安全漏洞 | Kitploit
도구/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Embedded Systems SecurityIoT SecurityStatic Code Analysis (SAST)Vulnerability AnalysisExploitationReverse EngineeringBinary AnalysisFirmware AnalysisBinary Exploitation
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

261개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

解决网络安全漏洞

저장소 보기

CVE-2020-9373 — Netgear R6400 upnpd 스택 오버플로 연구

Netgear R6400 라우터의 역사적 취약점 CVE-2020-9373(UPnP upnpd 스택 버퍼 오버플로, UDP 1900 포트 SSDP, 인증 없는 RCE/DoS)에 대한 완전한 3단계 연구.

3단계

  1. 1단계 · 재현: 펌웨어 언패킹 → 디스어셈블리로 취약점 지점 strcpy@0x222c8 식별 → QEMU 로컬 에뮬레이션
  2. 2단계 · 발굴: 알려지지 않은 취약점 위치를 가정하고 정적 분석으로 재탐색 (recvfrom → sub_22270 → strcpy 데이터 흐름)
  3. 3단계 · 자동화: 경험을 재사용 가능한 Agent 워크플로로 정립 (firmware_audit.py)

디렉터리 구조

경로설명
.claude/skills/Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/펌웨어 구조 요약, 1/2/3단계 보고서, 자동 생성된 취약점 분석 보고서
firmware_audit.py자동화 펌웨어 취약점 정적 분석 스크립트 (언패킹 → 엔트리포인트 식별 → 위험 함수 열거 → 보고서)
poc_ssdp_crash.py크래시 PoC (매우 긴 M-SEARCH로 스택 오버플로 유발)
setup-tools.shWSL2 펌웨어 분석 툴체인 원클릭 설치
CLAUDE.md프로젝트 규칙 및 보안 경계

환경

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • 대상 펌웨어: R6400-V1.0.1.52_1.0.36.chk (Netgear 공식 사이트/미러에서 직접 다운로드 필요, 저장소에 포함되지 않음)

취약점 요약

  • 구성 요소: upnpd (UPnP 데몬)
  • 유형: 스택 버퍼 오버플로 (strcpy 길이 검증 없음)
  • 공격 표면: UDP 1900, SSDP M-SEARCH
  • 아키텍처: ARM 32-bit little-endian, uClibc

보안 고지

본 프로젝트는 로컬/QEMU 환경에서의 승인된 보안 연구에만 사용할 수 있으며, 공용 네트워크의 어떤 대상에도 요청을 보내는 것을 금지합니다.

도구 다운로드