原文:Asuswrt RT-AC68U 华硕路由器文件删除漏洞 && 栈溢出

周末公司举办了技术团建,对路由器挺感兴趣的,挖到一枚漏洞,感谢杨博士的指导。已申请为CVE 软广一波 ,想加入chaitin可以邮件联系我 源代码: https: github.com Shonk asuswrt blob d a cd ddbe b f c ec c e ca release src router httpd web.c 发现有一个unlink,在这个函数里面未有一些过滤,查看函 ...

2018-02-07 17:26 1 2175 推荐指数:

查看详情

RT-AC68U华硕路由器修改 Hosts 以达到局域网内自定义解析

RT-AC68U华硕路由器修改 Hosts 以达到局域网内自定义解析 在路由器上设置了端口转发以及域名解析后,家里的 NAS 可以很方便地从互联网访问到。但解析使用了家中网络的公网 IP 地址,在一些使用环境不断变化的设备上(平板 / 笔记本)访问 NAS 会变得更加麻烦,只有在相关 ...

Tue Apr 07 22:54:00 CST 2020 0 4495
华硕路由器(RT-AC86U)架设简易git服务

背景   我有多台设备, 而且不同平台, 在多台设备间倒腾代码, 直接复制很不方便. 于是有了搭一个简易家用级别的git服务的想法. 目的 解决内部不同平台间倒腾代码不方便的问题 家用级轻量解决方案 不需要高功耗服务 软硬件准备 华硕RT-AC86U路由器 ...

Sat Dec 25 12:24:00 CST 2021 0 816
华硕 RT-AC54U路由器固件功能说明

引言 华硕 RT-AC54U这款路由器固件,界面做的非常不错(起码比OpenWrt要好看)。功能也比較强悍,可是对于刚入手这个固件的用户可能会对此固件的一些非常好用的功能无从下手,所以这里我就写下了这个文章。 固件亮相 固件相关信息 ...

Wed Aug 16 20:26:00 CST 2017 0 7235
路由器栈溢出漏洞入门(一)

前言 上周,花了一周多一点的时间来学了一些Linux kernel pwn入门,主要是学了Wiki上面的四个利用姿势;具体可以看我的前几篇博客。然后的话,接下来会入门路由器栈溢出。因为是初学,所以也会尽可能地详细地记录。 MIPS32架构堆栈 有关MIPS汇编的一些基础知识,可以参考以下 ...

Fri Oct 23 07:06:00 CST 2020 0 431
Ubuntu 18.04上交叉编译华硕路由器RT-AC88U的梅林384.15版本

研究了半天官方wiki上的文档,最后却找到这个一键脚本。手动试了一下,丝般顺滑,成功编译出RT-AC88U的梅林固件384.15版本。也可以编译其他路由器型号的固件。 不过这个脚本比较暴力,上来就把/bin/sh给干掉了,适合在做好vmware快照的情况下运行,或者在docker中使 ...

Tue Mar 10 01:59:00 CST 2020 0 1613
编译安装路由器用的Privoxy 3.0.28(华硕RT-AC88U,原版梅林384.15)

编译安装路由器用的Privoxy 3.0.28(华硕RT-AC88U,原版梅林384.15) Privoxy有什么特殊之处? 支持和SOCKS/HTTP代理的级联。这个功能轻松将SOCKS转为HTTP,当然也可以和某些不可名之软件配合形成级联(说出名字会导致本帖子根本发不出 ...

Mon Apr 20 00:37:00 CST 2020 0 921
路由器漏洞挖掘之栈溢出入门(一)

前言 MIPS 指令集主要使用在一些嵌入式的 IOT 设备中,比如路由器,摄像头。要对这些设备进行二进制的漏洞挖掘就需要有对 MIPS 有一定的熟悉。MIPS 指令集的栈溢出与 x86 指令集的有所不同,所以漏洞的利用方式也不太相同,但是溢出的思路是一样的:覆盖返回地址、劫持程序控制流、构造 ...

Mon Mar 04 02:52:00 CST 2019 0 548
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM