Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zyxel-cve-2021-35036-super-admin-password-leak — Analyse der Offenlegung von Super-Admin-Anmeldeinformationen in Zyxel-CPE-/ONT-/LTE-/5G-Firmware, mit einem angepassten VMG8825-B50B-genpass-Lab. | Kitploit
Tools/GitHubGitHub/minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak
Embedded-System-SicherheitPasswort-CrackingIoT-SicherheitSchwachstellenanalyseExploitationLernen & BildungFirmware-AnalyseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak

zyxel-cve-2021-35036-super-admin-password-leak

Analyse der Offenlegung von Super-Admin-Anmeldeinformationen in Zyxel-CPE-/ONT-/LTE-/5G-Firmware, mit einem angepassten VMG8825-B50B-genpass-Lab.

Repository anzeigenWebseite
22vor 2 MonatenNoch nicht geprüft

CVE-2021-35036: Analyse des Zyxel Super-Admin-Passwortlecks

Dieses Repository enthält den öffentlichen Bericht und die Labordateien für CVE-2021-35036. Das Problem wurde gegen die Zyxel VMG3625-T50B-Firmware gemeldet und drehte sich um DAL-Getter-Pfade, die Anmeldeinformationen für lokale Konten mit höheren Berechtigungen und für die Fernverwaltung an eine authentifizierte Sitzung mit niedrigen Berechtigungen zurückgaben.

Beweis des Abfangens während der Offenlegung

Exakte Wiedergabe des Supervisor-Generators von Methode 2 und Methode 3

Die Analyse verfolgt das Problem vom ursprünglichen VMG3625-T50B-Bericht bis in den breiteren Zyxel-Management-Stack: Authentifizierte Benutzer mit niedrigen Berechtigungen konnten DAL-Handler erreichen, die Rohdaten für lokale Konten auf Administratorebene sowie Verwaltungsdienste wie TR-069 und FTPS zurückgaben.

Boginws öffentliches zyxel-vmg8825-keygen-Projekt liefert nützlichen Kontext für den Genpass-Abschnitt des Artikels. Es zeigt, dass Passwortmaterial auf betroffenen Zyxel-Plattformen in wiederverwendbarer Herstellerlogik eingebettet war, die Supervisor- und Admin-Anmeldeinformationen aus Geräteidentitätseingaben ableiten konnte. Dieser Kontext hilft zu erklären, warum die DAL-Offenlegung operativ schwerwiegend war: Sobald gemeinsam genutzte Backend-Objekte zu weit freigegeben wurden, waren andere Komponenten im Firmware-Stack bereits in der Lage, sensibles Anmeldeinformationsmaterial zu laden, zu transformieren und zu regenerieren.

Das Repository enthält auch das angepasste VMG8825-B50B-Bundle, das während der Analyse in zyxel-vmg8825-b50b-keygen-lab/ verwendet wurde. Der verfolgte adapted-runtime/opt/genpass/genpass-Wrapper wurde aus dem emulierten B50B-Dateisystem extrahiert und akzeptiert Seriennummernformate mit V, Y oder H an Position fünf, bevor er an die herstellereigene Passwortgenerierungs-Binärdatei weiterleitet.

Exakter Supervisor-Generator

Öffnen Sie den Live-Generator hier:

Starten Sie den exakten Methode-2 / Methode-3-Generator

Die Vorschau oben ist anklickbar und öffnet den exakten browserbasierten Supervisor-Generator für die gebündelten Method2- und Method3-Pfade. GitHub entfernt JavaScript aus Repository-READMEs, daher muss die interaktive Version von der verlinkten Seite aus geöffnet werden, anstatt inline in README.md ausgeführt zu werden.

Beispielverwendung für das angepasste Labor-Bundle:

root@kitploit:~
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat

Dann, innerhalb der emulierten Shell:

root@kitploit:~
genpass S182V12345678

Die erwartete Ausgabe umfasst Supervisor-, Admin- und WLAN-Passwortfamilien, die aus der angegebenen Seriennummer abgeleitet werden. Das große rootfs.ext2-Festplattenabbild bleibt unverfolgt, da es für einen normalen GitHub-Push zu groß ist, während das Repository die angepassten Laufzeitdateien und Startskripte enthält, die diese B50B-spezifische Version vom ursprünglichen Upstream-Projekt unterscheiden.

Das Keygen-Material ist enthalten, weil es konkrete Firmware-Beweise sind: Die Anmeldeinformationsverarbeitung wurde in wiederverwendbaren Herstellerbibliotheken und -Wrappern implementiert, nicht nur in einem Web-Panel.

Veröffentlichbare Site-Dateien:

  • index.html: Hauptartikel
  • assets/site.css: Seitenstyling
  • assets/properhero.jpg: Artikel-Hero und Social-Preview-Bild
  • assets/readme-genpass-demo.gif: animierte README-Vorschau des exakten Supervisor-Generators
  • assets/favicon.svg: Favicon-Quelle
  • disclosure-proof-images/page-04-img-01.png: eingebettetes Offenlegungsnachweisbild, das im Artikel verwendet wird
  • zyxel-vmg8825-b50b-keygen-lab/: angepasstes VMG8825-B50B-Keygen-Bundle, einschließlich der extrahierten genpass-Laufzeit, die in der Analyse verwendet wurde

Lokale Forschungsartefakte, Firmware-Bäume, Emulator-Assets, PDFs, Screenshots und andere Forschungsdateien werden durch .gitignore aus dem Repository ausgeschlossen, damit der Pages-Branch sauber bleibt.

Externe Referenzen, die im Artikel hervorgehoben werden, umfassen:

  • Zyxels öffentliche Sicherheitsmitteilung für CVE-2021-35036
  • NVD-CVE-Eintrag
  • Boginws öffentliches zyxel-vmg8825-keygen-Projekt für den Kontext der VMG8825-Passwortgenerierung
Tool herunterladen