Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/infobyte/cve-2022-27255
嵌入式系统安全物联网安全漏洞分析漏洞利用CTF渗透测试硬件与物联网安全二进制分析学习与教育固件分析
GitHubinfobyte/cve-2022-27255

cve-2022-27255

自动化固件分析与漏洞利用工具包,针对CVE-2022-27255,一个影响30多种路由器型号的Realtek eCos SDK SIP ALG缓冲区溢出漏洞。包含PoC漏洞利用代码、Ghidra检测脚本以及DEFCON演讲材料。

2845474年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2022-27255 - Realtek eCos SDK SIP ALG 缓冲区溢出

本仓库包含演讲“探索OEM物联网设备的隐藏攻击面:利用Realtek eCos OS SDK中的一个漏洞攻陷数千台路由器”的材料,该演讲在DEFCON30上发表。

本仓库的内容包括:

  • analysis: 自动化固件分析,用于检测CVE-2022-27255的存在(运行 analyse_firmware.py)。
  • exploits_nexxt: PoC和利用代码。PoC应适用于所有受影响的路由器,但利用代码特定于Nexxt Nebula 300 Plus路由器。
  • ghidra_scripts: 漏洞函数调用搜索脚本和CVE-2022-27255检测脚本。
  • DEFCON: 幻灯片和PoC视频。

受影响设备:

  • Nexxt Nebula 300 Plus
  • Tenda F6 V5.0
  • Tenda F3 V3
  • Tenda F9 V2.0
  • Tenda AC5 V3.0
  • Tenda AC6 V5.0
  • Tenda AC7 V4.0
  • Tenda A9 V3
  • Tenda AC8 V2.0
  • Tenda AC10 V3
  • Tenda AC11 V2.0
  • Tenda FH456 V4.0
  • Zyxel NBG6615 V1.00
  • Intelbras RF 301K V1.1.15
  • Multilaser AC1200 RE018
  • iBall 300M-MIMO (iB-WRB303N)
  • Brostrend AC1200 extender
  • MT-Link MT-WR850N
  • MT-Link MT-WR950N
  • Everest EWR-301
  • D-Link DIR-822 h/w version B
  • Speedefy K4
  • Ultra-Link Wireless N300 Universal Range Extender
  • Keo KLR 301
  • QPCOM QP-WR347N
  • NEXT 504N
  • Nisuta NS-WIR303N (probably V2)
  • Rockspace AC2100 Dual Band Wi-Fi Range Extender
  • KNUP KP-R04
  • Hikvision DS-3WR12-E

如果您发现新的受影响设备,请提交拉取请求。

致谢

  • Octavio Gianatiempo (@ogianatiempo).
  • Octavio Galland (@GallandOctavio)
  • Javier Aguinaga (@pastaCLS)
  • Emilio Couto (@ekio_jp)

更正:

  • @munchkindev
下载工具