Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-1663 — Exploit educacional para CVE-2019-1663 visando um buffer overflow baseado em pilha em roteadores Cisco RV. Inclui um script de exploit em Python, listener de reverse shell e metodologia de análise de firmware para sistemas embarcados baseados em ARM. | Kitploit
Ferramentas/GitHubGitHub/kylvgoi/cve-2019-1663
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Aplicações WebFuzzingAprendizado e EducaçãoExploração de Binários
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

Exploit educacional para CVE-2019-1663 visando um buffer overflow baseado em pilha em roteadores Cisco RV. Inclui um script de exploit em Python, listener de reverse shell e metodologia de análise de firmware para sistemas embarcados baseados em ARM.

3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🚀 Exploração do CVE-2019-1663

🧩 Introdução

  • Este repositório documenta a exploração do CVE-2019-1663, uma vulnerabilidade crítica de execução remota de código (RCE) que afeta os roteadores VPN Wireless-N Cisco RV110W, RV130W e RV215W.

  • Devido à validação insuficiente de entrada na interface de gerenciamento web, um atacante não autenticado pode executar comandos arbitrários com privilégios elevados no dispositivo.

  • Este projeto foi conduzido como parte de um programa de aprendizado em cibersegurança para fortalecer habilidades práticas de segurança ofensiva em sistemas embarcados.

🎯 Objetivos

  • Compreender a causa raiz subjacente da vulnerabilidade.

  • Desenvolver um exploit funcional que alcance execução de código de forma confiável.

  • Realizar depuração e análise de sistemas ARM embarcados.

  • Destacar os riscos reais de design inseguro de firmware.

🛠️ Visão Geral Técnica

  • Tipo de vulnerabilidade: Estouro de buffer baseado em pilha (stack-based buffer overflow).

  • Gatilho: Requisições HTTP POST manipuladas para a interface web do roteador.

  • Tamanho do estouro: Execução de código alcançada após 446 bytes (descoberto com fuzzing).

  • Arquitetura: ARM → exploração realizada usando gadgets ROP.

  • Impacto: Comprometimento total do sistema sem autenticação.

🔬 Fluxo de Trabalho de Depuração e Exploração

A depuração e o desenvolvimento do exploit foram realizados em um ambiente emulado usando emux, fornecendo acesso completo ao firmware e processos do roteador:

  • Inicializando o firmware em um ambiente virtualizado.

  • Anexando o processo httpd vulnerável ao gdb para depuração ao vivo.

  • Enviando payloads controlados e observando a corrupção de memória em tempo real.

  • Identificando offsets e gadgets ROP por meio de extração e análise de firmware.

  • Esta abordagem permitiu testes seguros, flexíveis e repetíveis — sem necessidade de hardware físico.

📁 Estrutura do Repositório

Caminho : : Propósito

exploit-cve-2019-1663.py : : Scripts Python para acionar o estouro e obter execução de comandos

rev_shell.py : : Listener de shell reverso que lida com fluxos de entrada/saída

A FAZER

  • tools/ Scripts auxiliares / metodologia para descoberta de offsets e análise de firmware
  • docs/ (em breve) Artigo detalhado de exploração e metodologia

📌 Documentação e melhorias estão ativamente em andamento — sugestões são bem-vindas!

⚠️ Aviso Legal

  • Este projeto é apenas para fins educacionais e testes autorizados.
  • Explorar dispositivos que você não possui ou não tem permissão para testar é estritamente ilegal e antiético.
  • Ao usar o código deste repositório, você aceita total responsabilidade por suas ações.

💬 Contato

Se quiser discutir pesquisa de segurança ou melhorias neste projeto, sinta-se à vontade para entrar em contato ou abrir uma issue. Boas hackeatas! 😄

Baixar ferramenta