Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
netgear_r6700v3_circled — Demonstra algumas funcionalidades do Morion gerando um exploit para CVE-2022-27646 (estouro de buffer de pilha em roteadores Netgear R6700v3). | Kitploit
Ferramentas/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
Segurança de Sistemas EmbarcadosFrameworks de ExploraçãoEngenharia ReversaFuzzingAprendizado e EducaçãoAnálise de FirmwareExploração de Binários
GitHubcyber-defence-campus/netgear_r6700v3_circled

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

netgear_r6700v3_circled

Demonstra algumas funcionalidades do Morion gerando um exploit para CVE-2022-27646 (estouro de buffer de pilha em roteadores Netgear R6700v3).

Ver Repositório
814há 1 anoAinda não revisado

Explorando um Estouro de Buffer na Pilha no NETGEAR R6700v3 (CVE-2022-27646) com a Ajuda da Execução Simbólica

Introdução

Este repositório tem como objetivo demonstrar algumas funcionalidades do Morion, uma ferramenta de prova de conceito (PoC) para experimentar a execução simbólica em binários do mundo real (ARMv7). Mostramos algumas das capacidades do Morion dando um exemplo concreto, nomeadamente, como ele pode ajudar durante o processo de criação de um exploit funcional para o CVE-2022-27646 - uma vulnerabilidade de estouro de buffer na pilha nos routers NETGEAR R6700v3 (versão afetada 1.0.4.120_10.0.91, corrigida em versões posteriores).

O repositório contém todos os ficheiros (em firmware, libcircled, morion e server) necessários para acompanhar (por exemplo, scripts para emular o binário ARMv7 vulnerável) e reproduzir os passos discutidos sobre como usar o Morion. A documentação (em docs e logs), para demonstrar o funcionamento do Morion, contém os seguintes capítulos:

  1. Configuração - Explica como configurar os sistemas de análise (executando o Morion) e alvo (executando o binário alvo circled).
  2. Emulação - Explica como emular o binário alvo vulnerável.
  3. Rastreamento - Explica como registar um rastreio de execução concreto do binário alvo usando o Morion.
  4. Execução Simbólica - Explica como usar o Morion para analisar o rastreio registado simbolicamente.
  5. Vulnerabilidade CVE-2022-27646 - Fornece algumas informações de contexto sobre a vulnerabilidade visada.
  6. Exploração - Explica como o Morion pode ajudar durante o processo de criação de um exploit.

Referências

  • Ferramenta PoC Morion:
    • https://github.com/cyber-defence-campus/morion
  • Derrotando o NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • Emulando, Depurando e Explorando o Binário cicled do NETGEAR R6700v3:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • Emulador de NVRAM:
    • https://github.com/firmadyne/libnvram
  • Cadeias de Ferramentas de Compilação Cruzada Prontas a Usar:
    • https://toolchains.bootlin.com/
  • Outras Ferramentas:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

Autores

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
Baixar ferramenta