
Продемонстрировать некоторые функции Morion, создав эксплойт для CVE-2022-27646 (переполнение буфера стека на маршрутизаторах Netgear R6700v3).
Этот репозиторий предназначен для демонстрации некоторых возможностей Morion — доказательства концепции (PoC) инструмента для экспериментов с символическим выполнением на реальных бинарных файлах (ARMv7). Мы показываем некоторые возможности Morion на конкретном примере, а именно, как он может помочь в процессе создания рабочего эксплойта для CVE-2022-27646 — уязвимости переполнения буфера стека в маршрутизаторах NETGEAR R6700v3 (затронутая версия 1.0.4.120_10.0.91, исправлено в более поздних версиях).
Репозиторий содержит все файлы (в папках firmware, libcircled, morion и server), необходимые для следования инструкциям (например, скрипты для эмуляции уязвимого ARMv7-бинарного файла) и воспроизведения описанных шагов по использованию Morion. Документация (в папках docs и logs), демонстрирующая работу Morion, содержит следующие разделы: