Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-artiges Forschungstagebuch für die Firmware-Emulation und Schwachstellenanalyse des Zyxel WAX650S | Kitploit
Tools/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Embedded-System-SicherheitSchwachstellenanalyseReverse EngineeringWebsicherheitFirmware-Analyse
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-artiges Forschungstagebuch für die Firmware-Emulation und Schwachstellenanalyse des Zyxel WAX650S

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 4 MonatenNoch nicht geprüft

Zyxel WAX650S Forschungsnotizbuch

Öffentlich sicheres Forschungsnotizbuch für die Zyxel-WAX650S-Firmware V7.10(ABRM.4)C0.

Dieses Repository ist als Wiki im Story-Format für Forscher und zukünftige LLM-gestützte Folgearbeiten geschrieben. Es dokumentiert, wie das Labor aufgebaut wurde, welche Erkenntnisse bestätigt wurden, welche Ketten fehlschlugen und wo die Grenzen der Beweisführung liegen.

Ziel

  • Gerät: Zyxel WAX650S
  • Firmware: V7.10(ABRM.4)C0
  • Firmware-SHA-256: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Architektur: AArch64-Userland
  • Haupt-Web-Stack: Zyxel lighttpd, mod_auth_zyxel.so, CGI-Handler, zyshd, UAM-Sockets

So liest man dieses Dokument

Beginnen Sie mit Home und lesen Sie dann die nummerierten Kapitel unter docs. Das Notizbuch trennt bewusst:

  • bestätigte Erkenntnisse von Kandidaten
  • statische Beweise von dynamischen Beweisen
  • synthetischen Laborzustand von gerätetreuem Laufzeitverhalten
  • Ausnutzbarkeit von nützlichen defensiven Forschungsgrenzen

Inhalt

  • Story-Überblick
  • Ziel, Firmware und Extraktion
  • Emulations-Inbetriebnahme
  • Web-Authentifizierung und Sitzungsmodell
  • Cookie-Parser-Fehlanpassung
  • PKCS#12-Export-Befehlsinjektion
  • Forschung zu reversiblen Passwörtern
  • Captive-Portal-Laufzeit
  • Open-Redirect-Familie des Captive Portals
  • Negative Ergebnisse und Sackgassen
  • Offenlegungspaket
  • LLM-gestützte Methodik
  • Artefaktkarte
  • Zeitplan und Kontrollpunkte
  • Erkenntnismatrix

Was nicht in diesem Repository enthalten ist

Dieses Repository schließt bewusst Roh-Firmware-Images, extrahierte Rootfs-Bäume, runroot, große Traces, Live-Prozesszustände, private Offenlegungskorrespondenz und Massenprotokolle aus. Das Ziel ist eine dauerhafte Forschungsreferenz, kein forensischer Dump.

Kuratierte Beweise befinden sich unter artifacts. Ausgewählte Hilfsskripte befinden sich unter tools-reference.

Status der öffentlichen Veröffentlichung

Dieser Baum ist als öffentlicher Schnappschuss mit sauberer Historie vorbereitet. Er sollte erst veröffentlicht werden, wenn das relevante Fenster für koordinierte Offenlegung die Freigabe erlaubt. Das vollständige private Forschungsarchiv ist bewusst getrennt.

Tool herunterladen