
解决网络安全漏洞
Netgear R6400 라우터의 역사적 취약점 CVE-2020-9373(UPnP upnpd 스택 버퍼 오버플로, UDP 1900 포트 SSDP, 인증 없는 RCE/DoS)에 대한 완전한 3단계 연구.
strcpy@0x222c8 식별 → QEMU 로컬 에뮬레이션recvfrom → sub_22270 → strcpy 데이터 흐름)firmware_audit.py)| 경로 | 설명 |
|---|---|
.claude/skills/ | Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | 펌웨어 구조 요약, 1/2/3단계 보고서, 자동 생성된 취약점 분석 보고서 |
firmware_audit.py | 자동화 펌웨어 취약점 정적 분석 스크립트 (언패킹 → 엔트리포인트 식별 → 위험 함수 열거 → 보고서) |
poc_ssdp_crash.py | 크래시 PoC (매우 긴 M-SEARCH로 스택 오버플로 유발) |
setup-tools.sh | WSL2 펌웨어 분석 툴체인 원클릭 설치 |
CLAUDE.md | 프로젝트 규칙 및 보안 경계 |
binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (Netgear 공식 사이트/미러에서 직접 다운로드 필요, 저장소에 포함되지 않음)upnpd (UPnP 데몬)strcpy 길이 검증 없음)M-SEARCH본 프로젝트는 로컬/QEMU 환경에서의 승인된 보안 연구에만 사용할 수 있으며, 공용 네트워크의 어떤 대상에도 요청을 보내는 것을 금지합니다.