
Resolvendo vulnerabilidades de segurança cibernética
Um estudo completo em três fases da vulnerabilidade histórica CVE-2020-9373 do roteador Netgear R6400 (estouro de buffer de pilha no upnpd do UPnP, SSDP na porta UDP 1900, RCE/DoS sem autenticação).
strcpy@0x222c8 → emulação local com QEMUrecvfrom → sub_22270 → strcpy)firmware_audit.py)binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (é necessário baixá-lo do site oficial/espelho da Netgear; não está incluído no repositório)upnpd (daemon UPnP)strcpy sem verificação de comprimento)M-SEARCHEste projeto é destinado somente à pesquisa de segurança autorizada em ambientes locais/QEMU. É proibido enviar requisições a qualquer alvo na Internet pública.
| Caminho | Descrição |
|---|
.claude/skills/ | Skills do Claude Code: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Resumo da estrutura do firmware, relatórios das fases 1/2/3 e relatório de análise de vulnerabilidades gerado automaticamente |
firmware_audit.py | Script automatizado de caça estática de vulnerabilidades de firmware (extração → identificação do ponto de entrada → enumeração de funções perigosas → relatório) |
poc_ssdp_crash.py | PoC de crash (M-SEARCH excessivamente longo dispara estouro de pilha) |
setup-tools.sh | Instalação com um clique do toolchain de análise de firmware no WSL2 |
CLAUDE.md | Convenções do projeto e limites de segurança |