对 Netgear R6400 路由器历史漏洞 CVE-2020-9373(UPnP upnpd 栈缓冲区溢出,UDP 1900 端口 SSDP,无认证 RCE/DoS)的完整三阶段研究。
strcpy@0x222c8 → QEMU 本地仿真recvfrom → sub_22270 → strcpy 数据流)firmware_audit.py)| 路径 | 说明 |
|---|---|
.claude/skills/ | Claude Code Skills:firmware-unpack / vuln-repro / vuln-hunt / firmware-audit |
reports/ | 固件结构摘要、阶段一/二/三报告、自动生成的漏洞分析报告 |
firmware_audit.py | 自动化固件漏洞静态挖掘脚本(解包→入口识别→危险函数枚举→报告) |
poc_ssdp_crash.py | 崩溃 PoC(超长 M-SEARCH 触发栈溢出) |
setup-tools.sh | WSL2 固件分析工具链一键安装 |
CLAUDE.md | 项目约定与安全边界 |
binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntoolsR6400-V1.0.1.52_1.0.36.chk(需自行从 Netgear 官网/镜像下载,未入库)upnpd(UPnP 守护进程)strcpy 未校验长度)M-SEARCH本项目仅用于本地/QEMU 环境的授权安全研究,禁止对任何公网目标发起请求。