Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-9373-netgear-r6400 — 解决网络安全漏洞 | Kitploit
工具/GitHubGitHub/limingxi6/cve-2020-9373-netgear-r6400
嵌入式系统安全物联网安全静态代码分析 (SAST)漏洞分析漏洞利用逆向工程二进制分析固件分析二进制利用
GitHublimingxi6/cve-2020-9373-netgear-r6400

cve-2020-9373-netgear-r6400

解决网络安全漏洞

261个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2020-9373 — Netgear R6400 upnpd 栈溢出研究

对 Netgear R6400 路由器历史漏洞 CVE-2020-9373(UPnP upnpd 栈缓冲区溢出,UDP 1900 端口 SSDP,无认证 RCE/DoS)的完整三阶段研究。

三个阶段

  1. 阶段一 · 复现:固件解包 → 反汇编定位漏洞点 strcpy@0x222c8 → QEMU 本地仿真
  2. 阶段二 · 挖掘:假设未知漏洞位置,用静态分析重新定位(recvfrom → sub_22270 → strcpy 数据流)
  3. 阶段三 · 自动化:把经验沉淀为可复用 Agent 工作流(firmware_audit.py)

目录结构

路径说明
.claude/skills/Claude Code Skills:firmware-unpack / vuln-repro / vuln-hunt / firmware-audit
reports/固件结构摘要、阶段一/二/三报告、自动生成的漏洞分析报告
firmware_audit.py自动化固件漏洞静态挖掘脚本(解包→入口识别→危险函数枚举→报告)
poc_ssdp_crash.py崩溃 PoC(超长 M-SEARCH 触发栈溢出)
setup-tools.shWSL2 固件分析工具链一键安装
CLAUDE.md项目约定与安全边界

环境

  • WSL2 Ubuntu + binwalk / squashfs-tools / qemu-arm-static / gdb-multiarch / pwntools
  • 目标固件:R6400-V1.0.1.52_1.0.36.chk(需自行从 Netgear 官网/镜像下载,未入库)

漏洞摘要

  • 组件:upnpd(UPnP 守护进程)
  • 类型:栈缓冲区溢出(strcpy 未校验长度)
  • 攻击面:UDP 1900,SSDP M-SEARCH
  • 架构:ARM 32-bit little-endian,uClibc

安全声明

本项目仅用于本地/QEMU 环境的授权安全研究,禁止对任何公网目标发起请求。

下载工具