通过为 CVE-2022-27646(Netgear R6700v3 路由器上的栈缓冲区溢出)生成漏洞利用程序,演示 Morion 的部分功能。
本仓库旨在演示 Morion 的某些功能,这是一个用于在真实的(ARMv7)二进制文件上实验 符号执行 的概念验证(PoC)工具。我们通过提供一个具体示例来展示 Morion 的部分能力,即它如何协助创建针对 CVE-2022-27646 的可用漏洞利用——这是 NETGEAR R6700v3 路由器中的一个栈缓冲区溢出漏洞(受影响版本为 1.0.4.120_10.0.91,在后续版本中已修复)。
本仓库包含跟随操作所需的全部 文件(位于 firmware、libcircled、morion 和 server 下),例如用于模拟易受攻击的 ARMv7 二进制文件的脚本,以及复现关于如何使用 Morion 所讨论步骤所需的内容。为了演示 Morion 的工作原理,文档(位于 docs 和 logs 下)包含以下章节: