
Устранение уязвимостей в кибербезопасности
Полное трёхэтапное исследование исторической уязвимости CVE-2020-9373 маршрутизатора Netgear R6400 (переполнение стекового буфера в UPnP upnpd, SSDP на UDP-порту 1900, RCE/DoS без аутентификации).
strcpy@0x222c8 → локальная эмуляция в QEMUrecvfrom → sub_22270 → strcpy)firmware_audit.py)binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk (необходимо самостоятельно загрузить с сайта Netgear/зеркала; в репозиторий не включена)upnpd (демон UPnP)strcpy без проверки длины)M-SEARCHДанный проект предназначен только для авторизованных исследований безопасности в локальной среде/QEMU. Запрещается отправлять запросы к любым целям в публичной сети.
| Путь | Описание |
|---|
.claude/skills/ | Claude Code Skills: firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | Сводка по структуре прошивки, отчёты этапов 1/2/3, автоматически сгенерированный отчёт по анализу уязвимости |
firmware_audit.py | Скрипт автоматизированного статического поиска уязвимостей в прошивке (распаковка → определение точек входа → перечисление опасных функций → отчёт) |
poc_ssdp_crash.py | PoC для краша (переполнение стека, вызываемое сверхдлинным M-SEARCH) |
setup-tools.sh | Установка цепочки инструментов анализа прошивки в WSL2 одной командой |
CLAUDE.md | Соглашения проекта и границы безопасности |