Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2019-1663 — 针对 CVE-2019-1663 的教育性漏洞利用,针对 Cisco RV 路由器中的基于栈的缓冲区溢出。包含一个 Python 漏洞利用脚本、反向 shell 监听器以及基于 ARM 的嵌入式系统的固件分析方法。 | Kitploit
工具/GitHubGitHub/kylvgoi/cve-2019-1663
嵌入式系统安全漏洞分析漏洞利用逆向工程Web应用程序漏洞利用模糊测试学习与教育二进制利用
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

针对 CVE-2019-1663 的教育性漏洞利用,针对 Cisco RV 路由器中的基于栈的缓冲区溢出。包含一个 Python 漏洞利用脚本、反向 shell 监听器以及基于 ARM 的嵌入式系统的固件分析方法。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2019-1663 漏洞利用

🧩 简介

  • 本仓库记录了 CVE-2019-1663 的利用过程,这是一个影响 Cisco RV110W、RV130W 和 RV215W Wireless-N VPN 路由器的严重远程代码执行(RCE)漏洞。

  • 由于 Web 管理界面中的输入验证不充分,未经身份验证的攻击者可以在设备上以高权限执行任意命令。

  • 该项目是网络安全学习计划的一部分,旨在加强嵌入式系统上主动防御攻击技能。

🎯 目标

  • 理解漏洞的根本原因。

  • 开发一个可靠实现代码执行的工作漏洞利用。

  • 对嵌入式 ARM 系统进行调试和分析。

  • 强调不安全固件设计带来的现实风险。

🛠️ 技术概述

  • 漏洞类型:基于栈的缓冲区溢出。

  • 触发方式:向路由器的 Web 界面发送精心构造的 HTTP POST 请求。

  • 溢出大小:在 446 字节后实现代码执行(通过模糊测试发现)。

  • 架构:ARM → 使用 ROP 小工具进行利用。

  • 影响:无需身份验证即可完全控制系统。

🔬 调试与利用工作流程

调试和漏洞利用开发在模拟环境中使用 emux 进行,提供了对路由器固件和进程的完全访问:

  • 在虚拟化环境中启动固件。

  • 将易受攻击的 httpd 进程附加到 gdb 进行实时调试。

  • 发送受控有效载荷并实时观察内存损坏。

  • 通过固件提取和分析确定偏移量和 ROP 小工具。

  • 这种方法允许安全、灵活且可重复的测试——无需物理硬件。

📁 仓库结构

路径::用途

exploit-cve-2019-1663.py::触发溢出并获得命令执行的 Python 脚本

rev_shell.py::处理输入/输出流的反向 Shell 监听器

待办事项

  • tools/ 用于偏移量发现和固件分析的辅助脚本/方法
  • docs/(即将推出)详细的利用撰写指南和方法

📌 文档和改进正在积极进行中——欢迎提出建议!

⚠️ 法律免责声明

  • 本项目仅用于教育和授权测试。
  • 利用你不拥有或未经许可测试的设备是严格违法和不道德的。
  • 使用本仓库中的代码即表示你对自己的行为承担全部责任。

💬 联系方式

如果你想讨论安全研究或对本项目的改进,欢迎联系或提出 issue。 Happy hacking! 😄

下载工具