今天看啥  ›  专栏  ›  看雪学苑

IOT漏洞复现——PSV-2020-0437

看雪学苑  · 公众号  · 互联网安全  · 2024-06-05 17:59
    

文章预览

一 前言 最近在利用之前开发过的模糊测试工具对于各大路由器厂商的固件进行测试,并且进行漏洞挖掘,因此为了方便进一步对于获得的漏洞进行利用,学习了一些之前公开的漏洞复现原理,再次进行复现,本篇文章参考了 PSV-2020-0437:Buffer-Overflow-on-Some-Netgear-Routers(https://bestwing.me/PSV-2020-0437-Buffer-Overflow-on-Some-Netgear-outers.html) 这篇文章, 对于复现中的一些细节进行详细解释,之后可能也会针对不同厂商的路由器漏洞进行复现。 二 固件获取 对于该漏洞需要获取 R6400v2-1.0.4.102 的固件,通过下载并且进行binwalk解压就可以获得对应的文件系统,这里就不过多赘述了 。 三 固件模拟 对于该固件进行仿真模拟,首先想到的就是利用FirmAE进行模拟,但是通过实现发现,可能由于缺少配置信息等问题,FirmAE并不能直接自动化的进行模拟。因此根据对应漏洞介 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览