Ferramentas e scripts lançados para Canon MF644
Exploit para Pwn2Own 2021 - Vulnerabilidade no CADM (firmware 10.02)
Este repositório contém os seguintes arquivos relacionados ao exploit:
- exploit.py : exploit em Python que funciona contra o firmware na versão 10.02
- Makefile : Makefile usado para montar o shellcode ARM
- shellcode_ninja.S : shellcode ARM usado para receber e exibir uma imagem a partir de um socket TCP
- memdump : dump do firmware necessário para construir o payload do exploit
Nota: O exploit funciona apenas contra o firmware na versão 10.02.
Exploit para Pwn2Own 2022 - Vulnerabilidade no serviço NetBIOS (firmware 11.04)
- exploit.py : exploit em Python que funciona contra o firmware na versão 11.04
- Makefile : Makefile usado para montar o shellcode ARM
- shellcode_ninja.S : shellcode ARM usado para receber e exibir uma imagem a partir de um socket TCP
Nota: O exploit funciona apenas contra o firmware na versão 11.04
MISC
- image_delivery.py : script Python que implementa o servidor TCP que enviará uma imagem em um socket
Script IDA Python
O script loader IDA Python para lidar com o formato de firmware Canon é ida/loaders-canon.py
O script IDA Python usado para renomear funções automaticamente é ida/rename-bip.py (a função de log deve primeiro ser renomeada como logf)