Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-27255 — Автоматизированный набор инструментов для анализа прошивок и эксплуатации CVE-2022-27255 — переполнения буфера в Realtek eCos SDK SIP ALG, затрагивающего 30+ моделей маршрутизаторов. Включает PoC-эксплойты, скрипты обнаружения для Ghidra и материалы доклада с DEFCON. | Kitploit
Инструменты/GitHubGitHub/infobyte/cve-2022-27255
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеБезопасность оборудования и IoTАнализ Бинарных ФайловОбучение и ОбразованиеАнализ Прошивок
GitHubinfobyte/cve-2022-27255
284543 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-27255

Автоматизированный набор инструментов для анализа прошивок и эксплуатации CVE-2022-27255 — переполнения буфера в Realtek eCos SDK SIP ALG, затрагивающего 30+ моделей маршрутизаторов. Включает PoC-эксплойты, скрипты обнаружения для Ghidra и материалы доклада с DEFCON.

Репозиторий

CVE-2022-27255 - Переполнение буфера SIP ALG в Realtek eCos SDK

Этот репозиторий содержит материалы доклада "Исследование скрытой поверхности атак OEM IoT-устройств: взлом тысяч маршрутизаторов через уязвимость в SDK Realtek для ОС eCos", который был представлен на DEFCON30.

Содержимое этого репозитория включает:

  • analysis: Автоматический анализ прошивки для обнаружения CVE-2022-27255 (запустите analyse_firmware.py).
  • exploits_nexxt: PoC и код эксплойта. PoC должен работать на всех уязвимых маршрутизаторах, однако код эксплойта специфичен для маршрутизатора Nexxt Nebula 300 Plus.
  • ghidra_scripts: Скрипт поиска вызовов уязвимых функций и скрипт обнаружения CVE-2022-27255.
  • DEFCON: Слайды и видео PoC.

Уязвимые устройства:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (вероятно V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

Если вы найдете новое уязвимое устройство, пожалуйста, отправьте pull request.

Благодарности

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

Исправления:

  • @munchkindev
Скачать инструмент