原文:Asuswrt RT-AC68U 華碩路由器文件刪除漏洞 && 棧溢出

周末公司舉辦了技術團建,對路由器挺感興趣的,挖到一枚漏洞,感謝楊博士的指導。已申請為CVE 軟廣一波 ,想加入chaitin可以郵件聯系我 源代碼: https: github.com Shonk asuswrt blob d a cd ddbe b f c ec c e ca release src router httpd web.c 發現有一個unlink,在這個函數里面未有一些過濾,查看函 ...

2018-02-07 17:26 1 2175 推薦指數:

查看詳情

RT-AC68U華碩路由器修改 Hosts 以達到局域網內自定義解析

RT-AC68U華碩路由器修改 Hosts 以達到局域網內自定義解析 在路由器上設置了端口轉發以及域名解析后,家里的 NAS 可以很方便地從互聯網訪問到。但解析使用了家中網絡的公網 IP 地址,在一些使用環境不斷變化的設備上(平板 / 筆記本)訪問 NAS 會變得更加麻煩,只有在相關 ...

Tue Apr 07 22:54:00 CST 2020 0 4495
華碩路由器(RT-AC86U)架設簡易git服務

背景   我有多台設備, 而且不同平台, 在多台設備間倒騰代碼, 直接復制很不方便. 於是有了搭一個簡易家用級別的git服務的想法. 目的 解決內部不同平台間倒騰代碼不方便的問題 家用級輕量解決方案 不需要高功耗服務 軟硬件准備 華碩RT-AC86U路由器 ...

Sat Dec 25 12:24:00 CST 2021 0 816
華碩 RT-AC54U路由器固件功能說明

引言 華碩 RT-AC54U這款路由器固件,界面做的非常不錯(起碼比OpenWrt要好看)。功能也比較強悍,可是對於剛入手這個固件的用戶可能會對此固件的一些非常好用的功能無從下手,所以這里我就寫下了這個文章。 固件亮相 固件相關信息 ...

Wed Aug 16 20:26:00 CST 2017 0 7235
路由器棧溢出漏洞入門(一)

前言 上周,花了一周多一點的時間來學了一些Linux kernel pwn入門,主要是學了Wiki上面的四個利用姿勢;具體可以看我的前幾篇博客。然后的話,接下來會入門路由器棧溢出。因為是初學,所以也會盡可能地詳細地記錄。 MIPS32架構堆棧 有關MIPS匯編的一些基礎知識,可以參考以下 ...

Fri Oct 23 07:06:00 CST 2020 0 431
Ubuntu 18.04上交叉編譯華碩路由器RT-AC88U的梅林384.15版本

研究了半天官方wiki上的文檔,最后卻找到這個一鍵腳本。手動試了一下,絲般順滑,成功編譯出RT-AC88U的梅林固件384.15版本。也可以編譯其他路由器型號的固件。 不過這個腳本比較暴力,上來就把/bin/sh給干掉了,適合在做好vmware快照的情況下運行,或者在docker中使 ...

Tue Mar 10 01:59:00 CST 2020 0 1613
編譯安裝路由器用的Privoxy 3.0.28(華碩RT-AC88U,原版梅林384.15)

編譯安裝路由器用的Privoxy 3.0.28(華碩RT-AC88U,原版梅林384.15) Privoxy有什么特殊之處? 支持和SOCKS/HTTP代理的級聯。這個功能輕松將SOCKS轉為HTTP,當然也可以和某些不可名之軟件配合形成級聯(說出名字會導致本帖子根本發不出 ...

Mon Apr 20 00:37:00 CST 2020 0 921
路由器漏洞挖掘之棧溢出入門(一)

前言 MIPS 指令集主要使用在一些嵌入式的 IOT 設備中,比如路由器,攝像頭。要對這些設備進行二進制的漏洞挖掘就需要有對 MIPS 有一定的熟悉。MIPS 指令集的棧溢出與 x86 指令集的有所不同,所以漏洞的利用方式也不太相同,但是溢出的思路是一樣的:覆蓋返回地址、劫持程序控制流、構造 ...

Mon Mar 04 02:52:00 CST 2019 0 548
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM