Blog
Essays, opinions and notes.
# IOT ×
- 2024-04-24 D-Link-CNVD-2013-11625 漏洞概述 漏洞成因: hedwig.cgi 文件中,传输时未限制COOKIE长度,导致COOKIE长度过长时引发栈溢出问题。 影响范围: DIR-815/300/600/645 等型号。 仿真工具: FirmAE 获取固件: 下载地址 使用qemu仿真请获取相应内核及镜像文件: vmlinux-3.2.0-4-4kc-malta debian squeeze…
- 2023-10-17 IoT安全专题 IoT安全基础
- 2023-10-05 Netgear-CVE-2019-20760 前言 此文已投给蚁景网安,蚁景网安公众号链接。 漏洞概述 漏洞服务: uhttpd 漏洞类型: 远程命令执行 影响范围: 1.0.4.26之前的NETGEAR R9000设备会受到身份验证绕过的影响 解决建议: 更新版本 漏洞复现 操作环境: ubuntu:22.04 qemu-version: 8.1.1 仿真环境 下载固件。 可通过 binwalk 常规…