
Автоматизированный набор инструментов для анализа прошивок и эксплуатации CVE-2022-27255 — переполнения буфера в Realtek eCos SDK SIP ALG, затрагивающего 30+ моделей маршрутизаторов. Включает PoC-эксплойты, скрипты обнаружения для Ghidra и материалы доклада с DEFCON.
Этот репозиторий содержит материалы доклада "Исследование скрытой поверхности атак OEM IoT-устройств: взлом тысяч маршрутизаторов через уязвимость в SDK Realtek для ОС eCos", который был представлен на DEFCON30.
Содержимое этого репозитория включает:
analysis: Автоматический анализ прошивки для обнаружения CVE-2022-27255 (запустите analyse_firmware.py).exploits_nexxt: PoC и код эксплойта. PoC должен работать на всех уязвимых маршрутизаторах, однако код эксплойта специфичен для маршрутизатора Nexxt Nebula 300 Plus.ghidra_scripts: Скрипт поиска вызовов уязвимых функций и скрипт обнаружения CVE-2022-27255.DEFCON: Слайды и видео PoC.Если вы найдете новое уязвимое устройство, пожалуйста, отправьте pull request.