本仓库记录了 CVE-2019-1663 的利用过程,这是一个影响 Cisco RV110W、RV130W 和 RV215W Wireless-N VPN 路由器的严重远程代码执行(RCE)漏洞。
由于 Web 管理界面中的输入验证不充分,未经身份验证的攻击者可以在设备上以高权限执行任意命令。
该项目是网络安全学习计划的一部分,旨在加强嵌入式系统上主动防御攻击技能。
理解漏洞的根本原因。
开发一个可靠实现代码执行的工作漏洞利用。
对嵌入式 ARM 系统进行调试和分析。
强调不安全固件设计带来的现实风险。
漏洞类型:基于栈的缓冲区溢出。
触发方式:向路由器的 Web 界面发送精心构造的 HTTP POST 请求。
溢出大小:在 446 字节后实现代码执行(通过模糊测试发现)。
架构:ARM → 使用 ROP 小工具进行利用。
影响:无需身份验证即可完全控制系统。
调试和漏洞利用开发在模拟环境中使用 emux 进行,提供了对路由器固件和进程的完全访问:
在虚拟化环境中启动固件。
将易受攻击的 httpd 进程附加到 gdb 进行实时调试。
发送受控有效载荷并实时观察内存损坏。
通过固件提取和分析确定偏移量和 ROP 小工具。
这种方法允许安全、灵活且可重复的测试——无需物理硬件。
路径::用途
exploit-cve-2019-1663.py::触发溢出并获得命令执行的 Python 脚本
rev_shell.py::处理输入/输出流的反向 Shell 监听器
📌 文档和改进正在积极进行中——欢迎提出建议!
如果你想讨论安全研究或对本项目的改进,欢迎联系或提出 issue。 Happy hacking! 😄