Vigor 3900 stack overflow 复现
前言漏洞详情:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14993参考poc链接固件获取前往官网获取1.5.1版本的固件。参考这篇文章对固件进行解包。可以使用 ubi_reader 和 ubidump 工具。经过尝试,最后使用到 ubidump 工具使用如下命令对固件进行解包:python ubidump.py -s . image.ubi,可以得到rootfs文件夹漏洞分析根据公布的漏洞公告,可以定位到漏洞函数位于su
原创
2020-12-12 21:47:48 ·
1233 阅读 ·
0 评论