A Journey Finding Pre and Post-Auth D-Link Router Zero-Days
Offered By: Ekoparty Security Conference via YouTube
Course Description
Overview
Embárcate en un viaje de descubrimiento de vulnerabilidades 0-day en routers D-Link a través de esta conferencia de 37 minutos presentada en Ekoparty 2023. Aprende los pasos iniciales para la búsqueda de vulnerabilidades, técnicas para obtener el sistema de archivos y la identificación de componentes objetivo. Explora métodos para obtener una shell en el router utilizando protocolos como UART, y domina la ingeniería inversa para identificar patrones de vulnerabilidades comunes como desbordamientos numéricos, desbordamientos de búfer e inyecciones de comandos. Descubre técnicas de explotación avanzadas, estrategias para eludir mitigaciones y cómo superar las limitaciones del entorno para lograr la ejecución remota de código con privilegios de root. Presentado por Josué Rojas, un experimentado ingeniero inverso y campeón múltiple de CTF, esta charla ofrece una visión profunda y práctica de la investigación de seguridad en routers.
Syllabus
A journey finding pre and postauth d-link router 0days - Josue Rojas - Ekoparty 2023
Taught by
Ekoparty Security Conference
Related Courses
Siglent SSA3032X Spectrum Analyzer Review and ExperimentsAfrotechmods via YouTube Owning the Smart Home with Logitech Harmony Hub
Security BSides San Francisco via YouTube Malware Detection and Firmware Analysis Lab
Bill Buchanan OBE via YouTube Live Breaking into Encrypted 3D Printer Firmware
Hackaday via YouTube Debugging Electronics - You Can’t Handle the Ground Truth!
Hackaday via YouTube