CVE-2020-15416 Netgear R7000 路由器缓冲区溢出漏洞利用的完整演练,包括 QEMU 用户模式调试环境搭建及详细的漏洞分析。
我演示了如何使用 QEMU 用户模式为 Netgear R7000 WiFi 路由器搭建调试环境。 随后,我提供了针对 Netgear WiFi 路由器 httpd 缓冲区溢出漏洞(CVE-2020-15416)的漏洞利用演练。该漏洞详见 https://www.zerodayinitiative.com/advisories/ZDI-20-712/。 详细分析请参阅 A_Walkthrough_of_an_Exploit_of_Netgear_WiFi_Router_httpd_Buffer_Overflow_Vulnerability.pdf