Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
netgear_r6700v3_circled — 通过为 CVE-2022-27646(Netgear R6700v3 路由器上的栈缓冲区溢出)生成漏洞利用程序,演示 Morion 的部分功能。 | Kitploit
工具/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
嵌入式系统安全漏洞利用框架逆向工程模糊测试学习与教育固件分析二进制利用
GitHubcyber-defence-campus/netgear_r6700v3_circled

netgear_r6700v3_circled

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过为 CVE-2022-27646(Netgear R6700v3 路由器上的栈缓冲区溢出)生成漏洞利用程序,演示 Morion 的部分功能。

查看仓库
8141年前尚未审核

借助符号执行利用 NETGEAR R6700v3 上的栈缓冲区溢出漏洞(CVE-2022-27646)

简介

本仓库旨在演示 Morion 的某些功能,这是一个用于在真实的(ARMv7)二进制文件上实验 符号执行 的概念验证(PoC)工具。我们通过提供一个具体示例来展示 Morion 的部分能力,即它如何协助创建针对 CVE-2022-27646 的可用漏洞利用——这是 NETGEAR R6700v3 路由器中的一个栈缓冲区溢出漏洞(受影响版本为 1.0.4.120_10.0.91,在后续版本中已修复)。

本仓库包含跟随操作所需的全部 文件(位于 firmware、libcircled、morion 和 server 下),例如用于模拟易受攻击的 ARMv7 二进制文件的脚本,以及复现关于如何使用 Morion 所讨论步骤所需的内容。为了演示 Morion 的工作原理,文档(位于 docs 和 logs 下)包含以下章节:

  1. Setup - 说明如何设置分析环境(运行 Morion)和目标系统(运行目标二进制文件 circled)。
  2. Emulation - 说明如何模拟易受攻击的目标二进制文件。
  3. Tracing - 说明如何使用 Morion 记录目标二进制文件的具体执行轨迹。
  4. Symbolic Execution - 说明如何使用 Morion 对记录的轨迹进行符号分析。
  5. Vulnerability CVE-2022-27646 - 提供有关目标漏洞的一些背景信息。
  6. Exploitation - 说明 Morion 如何在制作漏洞利用的过程中提供协助。

参考资料

  • Morion PoC 工具:
    • https://github.com/cyber-defence-campus/morion
  • 攻克 NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • 模拟、调试和利用 NETGEAR R6700v3 cicled 二进制文件:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • NVRAM 模拟器:
    • https://github.com/firmadyne/libnvram
  • 可直接使用的交叉编译工具链:
    • https://toolchains.bootlin.com/
  • 其他工具:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

作者

  • Damian Pfammatter,Cyber-Defense Campus (ar S+T)
下载工具