Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
netgear_r6700v3_circled — Продемонстрировать некоторые функции Morion, создав эксплойт для CVE-2022-27646 (переполнение буфера стека на маршрутизаторах Netgear R6700v3). | Kitploit
Инструменты/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
Безопасность встроенных системФреймворки для эксплойтовОбратная инженерияФаззингОбучение и ОбразованиеАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubcyber-defence-campus/netgear_r6700v3_circled

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

netgear_r6700v3_circled

Продемонстрировать некоторые функции Morion, создав эксплойт для CVE-2022-27646 (переполнение буфера стека на маршрутизаторах Netgear R6700v3).

Репозиторий
861 год назадЕщё не проверено

Эксплуатация переполнения буфера стека на NETGEAR R6700v3 (CVE-2022-27646) с помощью символьного выполнения

Введение

Этот репозиторий предназначен для демонстрации некоторых возможностей Morion — доказательства концепции (PoC) инструмента для экспериментов с символическим выполнением на реальных бинарных файлах (ARMv7). Мы показываем некоторые возможности Morion на конкретном примере, а именно, как он может помочь в процессе создания рабочего эксплойта для CVE-2022-27646 — уязвимости переполнения буфера стека в маршрутизаторах NETGEAR R6700v3 (затронутая версия 1.0.4.120_10.0.91, исправлено в более поздних версиях).

Репозиторий содержит все файлы (в папках firmware, libcircled, morion и server), необходимые для следования инструкциям (например, скрипты для эмуляции уязвимого ARMv7-бинарного файла) и воспроизведения описанных шагов по использованию Morion. Документация (в папках docs и logs), демонстрирующая работу Morion, содержит следующие разделы:

  1. Настройка — объясняет, как настроить системы анализа (запуск Morion) и целевую систему (запуск целевого бинарного файла circled).
  2. Эмуляция — объясняет, как эмулировать уязвимый целевой бинарный файл.
  3. Трассировка — объясняет, как записать конкретный трассировочный след выполнения целевого бинарного файла с помощью Morion.
  4. Символическое выполнение — объясняет, как использовать Morion для анализа записанного следа символически.
  5. Уязвимость CVE-2022-27646 — предоставляет некоторую справочную информацию о целевой уязвимости.
  6. Эксплуатация — объясняет, как Morion может помочь в процессе создания эксплойта.

Ссылки

  • Инструмент Morion PoC:
    • https://github.com/cyber-defence-campus/morion
  • Победа над NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • Эмуляция, отладка и эксплуатация бинарного файла circled NETGEAR R6700v3:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • Эмулятор NVRAM:
    • https://github.com/firmadyne/libnvram
  • Готовые к использованию цепочки кросс-компиляции:
    • https://toolchains.bootlin.com/
  • Другие инструменты:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

Авторы

  • Damian Pfammatter, Cyber-Defense Campus (ar S+T)
Скачать инструмент