Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-1663 — Образовательный эксплойт для CVE-2019-1663, нацеленный на стековое переполнение буфера в маршрутизаторах Cisco RV. Включает скрипт эксплойта на Python, слушатель обратной оболочки и методологию анализа прошивки для встраиваемых систем на базе ARM. | Kitploit
Инструменты/GitHubGitHub/kylvgoi/cve-2019-1663
Безопасность встроенных системАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийФаззингОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

Образовательный эксплойт для CVE-2019-1663, нацеленный на стековое переполнение буфера в маршрутизаторах Cisco RV. Включает скрипт эксплойта на Python, слушатель обратной оболочки и методологию анализа прошивки для встраиваемых систем на базе ARM.

8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

🚀 Эксплуатация CVE-2019-1663

🧩 Введение

  • Этот репозиторий документирует эксплуатацию CVE-2019-1663, критической уязвимости удалённого выполнения кода (RCE), затрагивающей маршрутизаторы Cisco RV110W, RV130W и RV215W Wireless-N VPN.

  • Из-за недостаточной проверки ввода в веб-интерфейсе управления неаутентифицированный злоумышленник может выполнять произвольные команды с повышенными привилегиями на устройстве.

  • Этот проект был выполнен в рамках учебной программы по кибербезопасности для укрепления практических навыков наступательной безопасности во встраиваемых системах.

🎯 Цели

  • Понять основную первопричину уязвимости.

  • Разработать рабочий эксплойт, надёжно достигающий выполнения кода.

  • Провести отладку и анализ встраиваемых ARM-систем.

  • Подчеркнуть реальные риски небезопасного проектирования прошивок.

🛠️ Технический обзор

  • Тип уязвимости: переполнение буфера в стеке.

  • Триггер: специально созданные HTTP POST-запросы к веб-интерфейсу маршрутизатора.

  • Размер переполнения: выполнение кода достигается после 446 байт (обнаружено с помощью фаззинга).

  • Архитектура: ARM → эксплуатация выполнена с использованием ROP-гаджетов.

  • Воздействие: полная компрометация системы без аутентификации.

🔬 Процесс отладки и эксплуатации

Отладка и разработка эксплойта выполнялись в эмулированной среде с использованием emux, что обеспечивало полный доступ к прошивке и процессам маршрутизатора:

  • Запуск прошивки в виртуализированной среде.

  • Присоединение уязвимого процесса httpd к gdb для отладки в реальном времени.

  • Отправка контролируемых нагрузок и наблюдение за повреждением памяти в реальном времени.

  • Определение смещений и ROP-гаджетов через извлечение и анализ прошивки.

  • Такой подход позволил проводить безопасное, гибкое и повторяемое тестирование — без необходимости в физическом оборудовании.

📁 Структура репозитория

Путь : : Назначение

exploit-cve-2019-1663.py : : Python-скрипты для запуска переполнения и получения выполнения команд

rev_shell.py : : Прослушиватель обратной оболочки, обрабатывающий потоки ввода/вывода

План

  • tools/ Вспомогательные скрипты/методология для определения смещений и анализа прошивки
  • docs/ (скоро) Подробное описание эксплуатации и методология

📌 Документация и улучшения активно ведутся — предложения приветствуются!

⚠️ Правовое предупреждение

  • Этот проект предназначен только для образовательных целей и авторизованного тестирования.
  • Эксплуатация устройств, которые вам не принадлежат или на тестирование которых у вас нет разрешения, строго незаконна и неэтична.
  • Используя код из этого репозитория, вы принимаете на себя полную ответственность за свои действия.

💬 Контакты

Если вы хотите обсудить исследования в области безопасности или улучшения этого проекта, не стесняйтесь обращаться или открывать issue. Удачного взлома! 😄

Скачать инструмент