VxWorks WDB Agent 远程内存读取漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

# VxWorks安全初探 404@KnownSec --- ## 0x00 前言 --- 关于VxWorks,这里引用44CON议题[《攻击 VxWorks:从石器时代到星际》探究](http://www.freebuf.com/vuls/78277.html) 一文章中的介绍: > VxWorks 是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的。其市场范围跨越所有的安全关键领域,仅举几例,包括火星好奇心流浪者、波音787梦幻客机、网络路由器。这些应用程序的安全高危性质使得VxWorks的安全被高度关注。 > > VxWorks操作系统是由美国Wind River(风河公司)开发的一种嵌入式实时操作系统(RTOS),已宣称拥有至少15亿台设备,VxWorks支持几乎所有现代市场上的嵌入式CPU架构,包括x86系列、MIPS、 PowerPC、Freescale ColdFire、Intel i960、SPARC、SH-4、ARM, StrongARM以及xScale CPU。 在2015年9月9日-11日举办的44CON伦敦峰会中,Yannick Formaggio介绍了他对VxWorks进行深入安全研究的方法,他采用了Fuzzing框架Sulley对VxWorks系统的多个协议进行了Fuzzing,挖掘到一些漏洞,并结合VxWorks的WDB RPC实现了一个远程调试器,进行了相关调试分析。 其中很多实现及漏洞细节没有公开,我们搭建了VxWorks 5.5及VxWorks 6.6的x86虚拟环境,参照Formaggio的方法,对VxWorks进行了初步的安全研究,本文将对相关研究细节及结果进行介绍。 本文内容包括: 1. 漏洞概览 2. 安装Fuzzing框架Sulley & 相关协议Fuzzing 3. VxWorks WDB RPC V2分析 4. 暴露在互联网中的VxWorks WDB RPC V2服务!!! 本文无法涉及所有研究细节及方法,因此提供如下相关资料以供补充参考: * [VxWorks 5.5 & 6.6模拟环境搭建](https://github.com/knownsec/VxPwn/tree/master/doc) *...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息