一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Tenda路由器CVE-2022-37810分析

jf_dh5wfJWV ? 來源:IOTsec Zone ? 作者:ryze_t ? 2022-10-26 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:ryze_t

01簡介

Binwalk 可以提取出其文件系統(tǒng)。

9222955a-35af-11ed-ba43-dac502259ad0.png

02固件模擬

Tenda 控制 WEB 相關流程的程序一般是 bin 目錄下的 httpd 程序:

92308746-35af-11ed-ba43-dac502259ad0.png

通過 sudo qemu-mipsel -L ./ ./bin/httpd 進行模擬:

9242f08e-35af-11ed-ba43-dac502259ad0.png

關鍵詞搜索在main函數(shù)處:

925f63c2-35af-11ed-ba43-dac502259ad0.png

22行有關于 apmib_init 的判斷,若失敗會輸出“Initialize AP MIB failed !”。

通過 IDA 判斷找到關鍵判斷為 0x33A68 處,通過 010editor 將 bnez 改為 beqz:

92794ca6-35af-11ed-ba43-dac502259ad0.png

保存替換后發(fā)現(xiàn)卡在 check_network處,同樣的方式進行修改,執(zhí)行:

92a11164-35af-11ed-ba43-dac502259ad0.png

繼續(xù)修改 check_cfm 的判斷,執(zhí)行:

92c48662-35af-11ed-ba43-dac502259ad0.png

listen ip = 255.255.255.255,加一張 br0 網(wǎng)卡:

apt install uml-utilities bridge-utilsbrctl addbr br0ifconfig br0 192.168.142.100/24brctl addif br0 ens33

再執(zhí)行發(fā)現(xiàn)又進入了 check_network 的判斷循環(huán),應該是通過增加網(wǎng)卡使得 check_network 返回正常,這里通過010editor修改回去,再執(zhí)行:

92e8fb5a-35af-11ed-ba43-dac502259ad0.png

93028e08-35af-11ed-ba43-dac502259ad0.png

模擬成功。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由器
    +關注

    關注

    22

    文章

    3837

    瀏覽量

    116663
  • tenda
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6743

原文標題:Tenda 路由器 CVE-2022-37810分析

文章出處:【微信號:IOTsec Zone,微信公眾號:IOTsec Zone】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    路由器分類

    。按照能力劃分從交換能力上,路由器可分高端路由器和中低端路由器。交換能力劃分界限通常隨技 術(shù)發(fā)展而不斷變化,而且各廠家劃分原則并不完全一致。以市場占有率最大的Cisco公司為例,當前
    發(fā)表于 06-15 10:09

    路由器的種類

    路由器的種類:路由器分類路由器是分類的,不是這樣的,一般來說可以分為家用寬帶路由器、企業(yè)級路由器
    發(fā)表于 03-17 12:16

    低成本路由器不支持OTA嗎?

    上工作...... Verizon FiOS 提供的路由器 - WORKS Google Pixel2 手機熱點 - WORKS Tenda N300 -在所有 3 個網(wǎng)絡上失敗,當我加載程序時通過
    發(fā)表于 02-24 07:45

    路由器故障分析及排除

    路由器故障分析及排除 路由器是網(wǎng)絡中進行網(wǎng)間連接的關鍵設備。作為不同網(wǎng)絡之間互相連接的樞紐,路由器系統(tǒng)構(gòu)成了基于TCP/IP的Internet的主體脈絡,也可以說,
    發(fā)表于 11-13 21:07 ?28次下載

    tenda路由器說明書 (騰達(Tenda)TEI系列路由器

    tenda路由器說明書 (騰達路由器說明書):十感謝您購買本公司生產(chǎn)的TEI502M/TEI6611S V2.0/TEI618SK V2.0多功能寬帶
    發(fā)表于 02-10 09:08 ?122次下載

    騰達(Tenda)TEI系列路由器說明書

    騰達(Tenda)TEI系列路由器說明書 說明書
    發(fā)表于 11-04 11:52 ?257次下載

    路由器死機掉線問題原因分析

    路由器死機掉線問題原因分析 今天,作者就對寬帶路由器死機掉線問題進行客觀分析,看看到底是什么原因造成了這些問題。
    發(fā)表于 10-20 09:21 ?1165次閱讀

    網(wǎng)絡技術(shù)講解:路由器基礎精

    網(wǎng)絡技術(shù)講解:路由器基礎精 路由器(Router)是因特網(wǎng)上最為重要的設備之一,正是遍布世界各地的數(shù)以萬計的路由器構(gòu)成了因特網(wǎng)這
    發(fā)表于 08-01 11:39 ?661次閱讀

    路由器,路由器原理,路由器協(xié)議,路由器算法

    路由器,路由器原理,路由器協(xié)議,路由器算法 路由器:連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設備,它會根據(jù)信道的情況自動選擇和設定路
    發(fā)表于 03-29 17:44 ?1507次閱讀

    路由器,寬帶路由器

    路由器,寬帶路由器 路由器定義 所謂“路由”,是指把數(shù)據(jù)從一個地方傳送到另一個地
    發(fā)表于 04-03 14:19 ?1030次閱讀

    什么是軟件路由器/高端路由器

    什么是軟件路由器/高端路由器 軟件路由器 路由器是網(wǎng)絡中的核心設備。硬件路由器是大家所熟悉的,最典
    發(fā)表于 04-03 14:21 ?732次閱讀

    路由器設置

    這里將提供一些路由器設置知識,教您路由器怎么用,如何進行路由器設置與路由器密碼設置。還有路由器的品牌華為和磊科
    發(fā)表于 12-08 15:01
    <b class='flag-5'>路由器</b>設置

    什么是5g路由器_5g路由器有必要嗎

    本文開始介紹了5g路由器的概念和5g路由器特點,其次分析了發(fā)展5g路由器是否有必要,最后分析路由器
    發(fā)表于 04-04 14:28 ?9.8w次閱讀

    智能路由器和普通路由器的區(qū)別

    智能路由器和普通路由器是基于不同的技術(shù)原理和功能設計的網(wǎng)絡設備,它們在性能、功能和用戶體驗等方面存在著明顯的區(qū)別。下面將詳細介紹智能路由器和普通路由器的區(qū)別。 一、技術(shù)原理: 智能
    的頭像 發(fā)表于 12-26 14:26 ?2547次閱讀

    網(wǎng)關和路由器的對比分析

    網(wǎng)關和路由器作為計算機網(wǎng)絡中的關鍵設備,各自承擔著不同的角色和功能。下面將從定義、功能、應用場景、性能等多個方面對網(wǎng)關和路由器進行對比分析。
    的頭像 發(fā)表于 08-27 10:20 ?2727次閱讀