firmware reverse engineering

  1. Сергей Попов

    Статья CVE-2026-79911 эксплуатация: RCE в TOTOLINK N600R

    За последний год я разобрал прошивки четырёх моделей TOTOLINK - и в каждой нашёл CGI-обработчик с классическим переполнением стека. CVE-2026-79911 в модели N600R не удивляет, но показательна: функция setSystemConfig в /cgi-bin/cstecgi.cgi принимает параметр Hostname без проверки длины и кладёт...
  2. Сергей Попов

    Статья RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

    Четыре CGI-функции в одном роутере, четыре OS Command Injection - каждая с CVSS 4.0 = 8.9 (HIGH). CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155 в Totolink A7100RU 7.4cu.2313_b20191024 сводятся к одному паттерну: параметр из HTTP-запроса попадает в system() без фильтрации. Весь...