Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-9373-netgear-r6400 — Resolvendo vulnerabilidades de segurança cibernética | Kitploit
Ferramentas/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Segurança de Sistemas EmbarcadosSegurança IoTAnálise Estática de Código (SAST)Análise de VulnerabilidadesExploraçãoEngenharia ReversaAnálise de BináriosAnálise de FirmwareExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Resolvendo vulnerabilidades de segurança cibernética

Ver Repositório
9há 28 diasAinda não revisado

CVE-2020-9373 — Estudo de estouro de pilha no upnpd do Netgear R6400

Um estudo completo em três fases da vulnerabilidade histórica CVE-2020-9373 do roteador Netgear R6400 (estouro de buffer de pilha no upnpd do UPnP, SSDP na porta UDP 1900, RCE/DoS sem autenticação).

Três fases

  1. Fase 1 · Reprodução: extração do firmware → localização por desmontagem do ponto vulnerável strcpy@0x222c8 → emulação local com QEMU
  2. Fase 2 · Caça: assumindo uma localização desconhecida da vulnerabilidade, relocalizá-la por análise estática (fluxo de dados recvfrom → sub_22270 → strcpy)
  3. Fase 3 · Automação: consolidar a experiência em um fluxo de trabalho de agente reutilizável (firmware_audit.py)

Estrutura de diretórios

Ambiente

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • Firmware alvo: R6400-V1.0.1.52_1.0.36.chk (é necessário baixá-lo do site oficial/espelho da Netgear; não está incluído no repositório)

Resumo da vulnerabilidade

  • Componente: upnpd (daemon UPnP)
  • Tipo: estouro de buffer de pilha (strcpy sem verificação de comprimento)
  • Superfície de ataque: UDP 1900, SSDP M-SEARCH
  • Arquitetura: ARM 32-bit little-endian, uClibc

Aviso de segurança

Este projeto é destinado somente à pesquisa de segurança autorizada em ambientes locais/QEMU. É proibido enviar requisições a qualquer alvo na Internet pública.

Baixar ferramenta
CaminhoDescrição
.claude/skills/Skills do Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Resumo da estrutura do firmware, relatórios das fases 1/2/3 e relatório de análise de vulnerabilidades gerado automaticamente
firmware_audit.pyScript automatizado de caça estática de vulnerabilidades de firmware (extração → identificação do ponto de entrada → enumeração de funções perigosas → relatório)
poc_ssdp_crash.pyPoC de crash (M-SEARCH excessivamente longo dispara estouro de pilha)
setup-tools.shInstalação com um clique do toolchain de análise de firmware no WSL2
CLAUDE.mdConvenções do projeto e limites de segurança