Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-style cuaderno de investigación para la emulación de firmware y análisis de vulnerabilidades del Zyxel WAX650S | Kitploit
Herramientas/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesIngeniería InversaSeguridad WebAnálisis de Firmware
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-style cuaderno de investigación para la emulación de firmware y análisis de vulnerabilidades del Zyxel WAX650S

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

Cuaderno de Investigación Zyxel WAX650S

Cuaderno de investigación de acceso público para el firmware Zyxel WAX650S V7.10(ABRM.4)C0.

Este repositorio está escrito como una wiki en formato narrativo para investigadores y futuros trabajos de seguimiento asistidos por LLM. Documenta cómo se levantó el laboratorio, qué hallazgos se confirmaron, qué cadenas fallaron y dónde se encuentran los límites de la evidencia.

Objetivo

  • Dispositivo: Zyxel WAX650S
  • Firmware: V7.10(ABRM.4)C0
  • SHA-256 del firmware: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Arquitectura: userland AArch64
  • Pila web principal: lighttpd de Zyxel, mod_auth_zyxel.so, manejadores CGI, zyshd, sockets UAM

Cómo Leer Esto

Comience con Home y luego lea los capítulos numerados bajo docs. El cuaderno separa intencionalmente:

  • hallazgos confirmados de candidatos
  • evidencia estática de evidencia dinámica
  • estado sintético del laboratorio del comportamiento de ejecución fiel al dispositivo
  • explotabilidad de los límites útiles de investigación defensiva

Contenido

  • Resumen de la Historia
  • Objetivo, Firmware y Extracción
  • Puesta en Marcha de la Emulación
  • Autenticación Web y Modelo de Sesión
  • Discrepancia en el Analizador de Cookies
  • Inyección de Comandos en la Exportación PKCS#12
  • Investigación de Contraseñas Reversibles
  • Entorno de Ejecución del Portal Cautivo
  • Familia de Redirección Abierta del Portal Cautivo
  • Resultados Negativos y Callejones Sin Salida
  • Empaquetado de Divulgación
  • Metodología Asistida por LLM
  • Mapa de Artefactos
  • Cronología y Puntos de Control

Qué No Está en Este Repositorio

Este repositorio excluye deliberadamente imágenes de firmware sin procesar, árboles rootfs extraídos, runroot, trazas grandes, estado de procesos en vivo, correspondencia privada de divulgación y registros masivos. El objetivo es una referencia de investigación duradera, no un volcado forense.

La evidencia curada se encuentra en artifacts. Los scripts auxiliares seleccionados están en tools-reference.

Estado de Publicación Pública

Este árbol está preparado como una instantánea pública de historial limpio. Debe publicarse solo después de que la ventana de divulgación coordinada relevante permita su publicación. El archivo completo de investigación privada está intencionalmente separado.

Descargar herramienta
  • Matriz de Hallazgos