CVE-2022-27255 - Realtek eCos SDK SIP ALG 缓冲区溢出
本仓库包含演讲“探索OEM物联网设备的隐藏攻击面:利用Realtek eCos OS SDK中的一个漏洞攻陷数千台路由器”的材料,该演讲在DEFCON30上发表。
本仓库的内容包括:
analysis: 自动化固件分析,用于检测CVE-2022-27255的存在(运行 analyse_firmware.py)。
exploits_nexxt: PoC和利用代码。PoC应适用于所有受影响的路由器,但利用代码特定于Nexxt Nebula 300 Plus路由器。
ghidra_scripts: 漏洞函数调用搜索脚本和CVE-2022-27255检测脚本。
DEFCON: 幻灯片和PoC视频。
受影响设备:
- Nexxt Nebula 300 Plus
- Tenda F6 V5.0
- Tenda F3 V3
- Tenda F9 V2.0
- Tenda AC5 V3.0
- Tenda AC6 V5.0
- Tenda AC7 V4.0
- Tenda A9 V3
- Tenda AC8 V2.0
- Tenda AC10 V3
- Tenda AC11 V2.0
- Tenda FH456 V4.0
- Zyxel NBG6615 V1.00
- Intelbras RF 301K V1.1.15
- Multilaser AC1200 RE018
- iBall 300M-MIMO (iB-WRB303N)
- Brostrend AC1200 extender
- MT-Link MT-WR850N
- MT-Link MT-WR950N
- Everest EWR-301
- D-Link DIR-822 h/w version B
- Speedefy K4
- Ultra-Link Wireless N300 Universal Range Extender
- Keo KLR 301
- QPCOM QP-WR347N
- NEXT 504N
- Nisuta NS-WIR303N (probably V2)
- Rockspace AC2100 Dual Band Wi-Fi Range Extender
- KNUP KP-R04
- Hikvision DS-3WR12-E
如果您发现新的受影响设备,请提交拉取请求。
致谢
- Octavio Gianatiempo (@ogianatiempo).
- Octavio Galland (@GallandOctavio)
- Javier Aguinaga (@pastaCLS)
- Emilio Couto (@ekio_jp)
更正: