
Demonstra algumas funcionalidades do Morion gerando um exploit para CVE-2022-27646 (estouro de buffer de pilha em roteadores Netgear R6700v3).
Este repositório tem como objetivo demonstrar algumas funcionalidades do Morion, uma ferramenta de prova de conceito (PoC) para experimentar a execução simbólica em binários do mundo real (ARMv7). Mostramos algumas das capacidades do Morion dando um exemplo concreto, nomeadamente, como ele pode ajudar durante o processo de criação de um exploit funcional para o CVE-2022-27646 - uma vulnerabilidade de estouro de buffer na pilha nos routers NETGEAR R6700v3 (versão afetada 1.0.4.120_10.0.91, corrigida em versões posteriores).
O repositório contém todos os ficheiros (em firmware, libcircled, morion e server) necessários para acompanhar (por exemplo, scripts para emular o binário ARMv7 vulnerável) e reproduzir os passos discutidos sobre como usar o Morion. A documentação (em docs e logs), para demonstrar o funcionamento do Morion, contém os seguintes capítulos: