Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/infobyte/cve-2022-27255
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoSegurança de Hardware e IoTAnálise de BináriosAprendizado e EducaçãoAnálise de Firmware
GitHubinfobyte/cve-2022-27255

cve-2022-27255

28454há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de ferramentas automatizadas de análise de firmware e exploração para CVE-2022-27255, um estouro de buffer SIP ALG do SDK eCos da Realtek que afeta mais de 30 modelos de roteadores. Inclui exploits PoC, scripts de detecção Ghidra e materiais de palestra da DEFCON.

Ver Repositório

CVE-2022-27255 - Estouro de buffer SIP ALG do SDK Realtek eCos

Este repositório contém os materiais para a palestra "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.", que foi apresentada no DEFCON30.

O conteúdo deste repositório inclui:

  • analysis: Análise automatizada de firmware para detectar a presença de CVE-2022-27255 (Execute analyse_firmware.py).
  • exploits_nexxt: Códigos de PoC e exploit. O PoC deve funcionar em todos os roteadores afetados, porém o código do exploit é específico para o roteador Nexxt Nebula 300 Plus.
  • ghidra_scripts: Script para busca de chamadas de funções vulneráveis e script de detecção de CVE-2022-27255.
  • DEFCON: Slides e vídeo do PoC.

Dispositivos vulneráveis:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Se você encontrar um novo dispositivo vulnerável, por favor envie um pull request.

Agradecimentos

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Correções:

  • @munchkindev
Baixar ferramenta