利用废弃硬件中的零日漏洞
blog.trailofbits.com | 博客 | #zero-day | #firmware | #hardware-hacking | #iot-security | #trail-of-bits | #exploit-chain | #eol-hardware
摘要
Trail of Bits 研究人员在 DistrictCon Junkyard 比赛中利用 Netgear WGR614v9 路由器的 UPnP 认证绕过、缓冲区溢出与命令注入,以及 Bitdefender Box V1 的未认证固件降级加命令注入,获得远程 root shell,说明 EOL 设备的未修补漏洞会长期滞留并持续构成攻击面。
- 发布时间
- 收录时间
Skip to content