
Образовательный эксплойт для CVE-2019-1663, нацеленный на стековое переполнение буфера в маршрутизаторах Cisco RV. Включает скрипт эксплойта на Python, слушатель обратной оболочки и методологию анализа прошивки для встраиваемых систем на базе ARM.
Этот репозиторий документирует эксплуатацию CVE-2019-1663, критической уязвимости удалённого выполнения кода (RCE), затрагивающей маршрутизаторы Cisco RV110W, RV130W и RV215W Wireless-N VPN.
Из-за недостаточной проверки ввода в веб-интерфейсе управления неаутентифицированный злоумышленник может выполнять произвольные команды с повышенными привилегиями на устройстве.
Этот проект был выполнен в рамках учебной программы по кибербезопасности для укрепления практических навыков наступательной безопасности во встраиваемых системах.
Понять основную первопричину уязвимости.
Разработать рабочий эксплойт, надёжно достигающий выполнения кода.
Провести отладку и анализ встраиваемых ARM-систем.
Подчеркнуть реальные риски небезопасного проектирования прошивок.
Тип уязвимости: переполнение буфера в стеке.
Триггер: специально созданные HTTP POST-запросы к веб-интерфейсу маршрутизатора.
Размер переполнения: выполнение кода достигается после 446 байт (обнаружено с помощью фаззинга).
Архитектура: ARM → эксплуатация выполнена с использованием ROP-гаджетов.
Воздействие: полная компрометация системы без аутентификации.
Отладка и разработка эксплойта выполнялись в эмулированной среде с использованием emux, что обеспечивало полный доступ к прошивке и процессам маршрутизатора:
Запуск прошивки в виртуализированной среде.
Присоединение уязвимого процесса httpd к gdb для отладки в реальном времени.
Отправка контролируемых нагрузок и наблюдение за повреждением памяти в реальном времени.
Определение смещений и ROP-гаджетов через извлечение и анализ прошивки.
Такой подход позволил проводить безопасное, гибкое и повторяемое тестирование — без необходимости в физическом оборудовании.
Путь : : Назначение
exploit-cve-2019-1663.py : : Python-скрипты для запуска переполнения и получения выполнения команд
rev_shell.py : : Прослушиватель обратной оболочки, обрабатывающий потоки ввода/вывода
📌 Документация и улучшения активно ведутся — предложения приветствуются!
Если вы хотите обсудить исследования в области безопасности или улучшения этого проекта, не стесняйтесь обращаться или открывать issue. Удачного взлома! 😄