CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现

CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现 CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现 CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现
  • CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现
  • 关注
  • 终端安全
2026-05-02 16:49:08 所属地 浙江省 # web安全 # 新手科普 # IoT安全 # IoT固件 本文为 独立观点,未经授权
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024) 被以下专辑收录,发现更多精彩内容 相关推荐 CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现

关 注

  • 0 文章数
  • 0 关注者
CVE-2020-10987纯萌新向IOT固件远程执行漏洞复现 文章目录 写在前面
    1、解包-目录结构
    • 1.1 固件提取目录
    • 1.2 SquashFS嵌入式文件系统目录
    2、IoT 架构和启动流程
    • 2.1 IoT 硬件底座与闪存布局
    • 2.2 从通电到web服务启动流程
    3、固件分析
    • 3.1 环境安装
    • 3.2 流程分析
    • 3.3 firmwalker分析
    • 3.4 emba分析
    • 3.5 其他
    4、漏洞分析
    • 4.1 system
    5、固件环境仿真
    • 5.1 QEMU用户态模拟
    • 如果提示命令不可用,也可以用 ip 删除
    • 删除前可以先确认
    • 复现场景中,复现结束,可执行:
    • 5.2 QEMU系统态模拟
    6、漏洞证明
      7、POC