
شرح تفصيلي لكشف بيانات اعتماد المشرف الفائق في Zyxel عبر البرامج الثابتة لأجهزة CPE/ONT/LTE/5G، مع مختبر genpass مُكيَّف لطراز VMG8825-B50B.
يحتوي هذا المستودع على التقرير العام وملفات المختبر الخاصة بثغرة CVE-2021-35036. تم الإبلاغ عن المشكلة ضد البرنامج الثابت لجهاز Zyxel VMG3625-T50B، وتركّزت على مسارات الجلب (getter) في DAL التي كانت تُرجع بيانات اعتماد الحسابات المحلية عالية الامتياز وبيانات اعتماد الإدارة عن بُعد إلى جلسة مصادقة منخفضة الامتياز.

يتتبع التحليل المشكلة من تقرير VMG3625-T50B الأصلي إلى مجموعة إدارة Zyxel الأوسع: حيث يمكن للمستخدمين المصادقين منخفضي الامتياز الوصول إلى معالجات (handlers) في DAL تعيد الأسرار الأولية للحسابات المحلية بمستوى المسؤول، بالإضافة إلى خدمات إدارية مثل TR-069 وFTPS.
يُعد مشروع zyxel-vmg8825-keygen العام المقدَّم من Boginw سياقًا مفيدًا لقسم Genpass في المقالة. فهو يُظهر أن مواد كلمات المرور على منصات Zyxel المتأثرة كانت مدمجة في منطق بائع قابل لإعادة الاستخدام يمكنه اشتقاق بيانات اعتماد المشرف والمسؤول من مدخلات هوية الجهاز. يساعد هذا السياق في تفسير سبب كون إفصاح DAL خطيرًا من الناحية التشغيلية: بمجرد تعرّض كائنات الواجهة الخلفية المشتركة بشكل واسع جدًا، كانت المكونات الأخرى في حزمة البرنامج الثابت قادرة بالفعل على تحميل وتحويل وإعادة توليد مواد بيانات الاعتماد الحساسة.
يتضمن المستودع أيضًا حزمة VMG8825-B50B المُكيَّفة التي استُخدمت أثناء التحليل في zyxel-vmg8825-b50b-keygen-lab/. تم استخراج الغلاف المُتتبَّع adapted-runtime/opt/genpass/genpass من نظام ملفات B50B المُحاكى، ويقبل تنسيقات الأرقام التسلسلية التي تحتوي على V أو Y أو H في الموضع الخامس قبل إرسالها إلى ثنائي توليد كلمات المرور الخاص بالبائع.
افتح المولّد المباشر هنا:
شغّل مولّد Method2 / Method3 الدقيق
المعاينة أعلاه قابلة للنقر وتفتح مولّد المشرف الدقيق من جانب المتصفح لمسارَي Method2 وMethod3 المرفقين. يزيل GitHub جافا سكريبت من ملفات README في المستودعات، لذا يجب فتح النسخة التفاعلية من الصفحة المرتبطة بدلاً من تنفيذها مباشرة داخل README.md.
مثال على استخدام حزمة المختبر المُكيَّفة:
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat
ثم داخل الصدفة المُحاكاة:
genpass S182V12345678
يتضمن الإخراج المتوقع عائلات كلمات مرور المشرف والمسؤول وWi-Fi المشتقة من الرقم التسلسلي المُقدَّم. تبقى صورة القرص الكبيرة rootfs.ext2 غير مُتتبَّعة لأنها أكبر من أن تُرفع إلى GitHub بشكل عادي، بينما يحمل المستودع ملفات وقت التشغيل المُكيَّفة وسكربتات التشغيل التي تميّز هذه النسخة الخاصة بـ B50B عن المشروع الأصلي (upstream).
تم تضمين مواد keygen لأنها دليل ملموس من البرنامج الثابت: فمعالجة بيانات الاعتماد كانت منفّذة في مكتبات وأغلفة بائع قابلة لإعادة الاستخدام، وليس فقط في لوحة ويب واحدة.
ملفات الموقع القابلة للنشر:
index.html: المقال الرئيسيassets/site.css: تنسيق الصفحةassets/properhero.jpg: صورة افتتاحية المقال وصورة المعاينة الاجتماعيةassets/readme-genpass-demo.gif: معاينة README متحركة لمولّد المشرف الدقيقassets/favicon.svg: مصدر أيقونة الموقع (favicon)disclosure-proof-images/page-04-img-01.png: صورة إثبات الإفصاح المضمّنة المستخدمة في المقالzyxel-vmg8825-b50b-keygen-lab/: حزمة توليد المفاتيح المُكيَّفة الخاصة بـ VMG8825-B50B، وتتضمن بيئة التشغيل genpass المستخرجة المستخدمة في التحليليتم استبعاد القطع الأثرية المحلية للأبحاث، وأشجار البرامج الثابتة، وموارد المحاكي، وملفات PDF، ولقطات الشاشة، وملفات الأبحاث الأخرى من المستودع عبر .gitignore ليبقى فرع Pages نظيفًا.
المراجع الخارجية التي يسلط الضوء عليها المقال:
zyxel-vmg8825-keygen لسياق توليد كلمات مرور VMG8825