Exploiting the Synology TC500 at Pwn2Own Ireland 2024
# Synology TC500 智能摄像头格式化字符串漏洞分析与利用教学
## 1. 漏洞概述
本教学文档详细分析Synology TC500智能摄像头中发现的格式化字符串漏洞,该漏洞存在于webd服务的线程名称设置功能中,可导致远程代码执行。
## 2. 环境准备
### 2.1 固件获取与解压
- 固件下载地址:https://archive.synology.com/download/Firmware/Camera/TC500
- 解压参考:https://blog.compas