Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-9373-netgear-r6400 — Устранение уязвимостей в кибербезопасности | Kitploit
Инструменты/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
Безопасность встроенных системБезопасность IoTСтатический анализ кода (SAST)Анализ уязвимостейЭксплуатацияОбратная инженерияАнализ Бинарных ФайловАнализ ПрошивокЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

Устранение уязвимостей в кибербезопасности

Репозиторий
926 дней назадЕщё не проверено

CVE-2020-9373 — Исследование переполнения стека в upnpd на Netgear R6400

Полное трёхэтапное исследование исторической уязвимости CVE-2020-9373 маршрутизатора Netgear R6400 (переполнение стекового буфера в UPnP upnpd, SSDP на UDP-порту 1900, RCE/DoS без аутентификации).

Три этапа

  1. Этап 1 · Воспроизведение:распаковка прошивки → дизассемблирование и локализация уязвимой точки strcpy@0x222c8 → локальная эмуляция в QEMU
  2. Этап 2 · Поиск:предположив неизвестное расположение уязвимости, заново локализуем её с помощью статического анализа (поток данных recvfrom → sub_22270 → strcpy)
  3. Этап 3 · Автоматизация:оформляем опыт в переиспользуемый рабочий процесс агента (firmware_audit.py)

Структура каталога

Окружение

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • Целевая прошивка: R6400-V1.0.1.52_1.0.36.chk (необходимо самостоятельно загрузить с сайта Netgear/зеркала; в репозиторий не включена)

Сводка по уязвимости

  • Компонент: upnpd (демон UPnP)
  • Тип: переполнение стекового буфера (strcpy без проверки длины)
  • Вектор атаки: UDP 1900, SSDP M-SEARCH
  • Архитектура: ARM 32-bit little-endian, uClibc

Заявление о безопасности

Данный проект предназначен только для авторизованных исследований безопасности в локальной среде/QEMU. Запрещается отправлять запросы к любым целям в публичной сети.

Скачать инструмент
ПутьОписание
.claude/skills/Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/Сводка по структуре прошивки, отчёты этапов 1/2/3, автоматически сгенерированный отчёт по анализу уязвимости
firmware_audit.pyСкрипт автоматизированного статического поиска уязвимостей в прошивке (распаковка → определение точек входа → перечисление опасных функций → отчёт)
poc_ssdp_crash.pyPoC для краша (переполнение стека, вызываемое сверхдлинным M-SEARCH)
setup-tools.shУстановка цепочки инструментов анализа прошивки в WSL2 одной командой
CLAUDE.mdСоглашения проекта и границы безопасности