
Kit de ferramentas automatizadas de análise de firmware e exploração para CVE-2022-27255, um estouro de buffer SIP ALG do SDK eCos da Realtek que afeta mais de 30 modelos de roteadores. Inclui exploits PoC, scripts de detecção Ghidra e materiais de palestra da DEFCON.
Este repositório contém os materiais para a palestra "Exploring the hidden attack surface of OEM IoT devices: pwning thousands of routers with a vulnerability in Realtek’s SDK for eCos OS.", que foi apresentada no DEFCON30.
O conteúdo deste repositório inclui:
analysis: Análise automatizada de firmware para detectar a presença de CVE-2022-27255 (Execute analyse_firmware.py).exploits_nexxt: Códigos de PoC e exploit. O PoC deve funcionar em todos os roteadores afetados, porém o código do exploit é específico para o roteador Nexxt Nebula 300 Plus.ghidra_scripts: Script para busca de chamadas de funções vulneráveis e script de detecção de CVE-2022-27255.DEFCON: Slides e vídeo do PoC.Se você encontrar um novo dispositivo vulnerável, por favor envie um pull request.