Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-style carnet de recherche pour l'émulation du firmware Zyxel WAX650S et l'analyse de vulnérabilités | Kitploit
Outils/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésRétro-ingénierieSécurité WebAnalyse de Micrologiciel
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-style carnet de recherche pour l'émulation du firmware Zyxel WAX650S et l'analyse de vulnérabilités

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 moisPas encore vérifié

Cahier de recherche Zyxel WAX650S

Cahier de recherche public pour le firmware Zyxel WAX650S V7.10(ABRM.4)C0.

Ce dépôt est rédigé sous forme de wiki narratif destiné aux chercheurs et aux futurs travaux d'assistance par LLM. Il retrace la mise en place du laboratoire, les conclusions confirmées, les chaînes d'exploitation ayant échoué, et les limites des preuves.

Cible

  • Appareil : Zyxel WAX650S
  • Firmware : V7.10(ABRM.4)C0
  • SHA-256 du firmware : e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Architecture : espace utilisateur AArch64
  • Pile web principale : lighttpd Zyxel, mod_auth_zyxel.so, gestionnaires CGI, zyshd, sockets UAM

Comment lire ce document

Commencez par Home, puis lisez les chapitres numérotés sous docs. Le cahier sépare volontairement :

  • les conclusions confirmées des candidats
  • les preuves statiques des preuves dynamiques
  • l'état de laboratoire synthétique du comportement d'exécution fidèle à l'appareil
  • l'exploitabilité des limites utiles de recherche défensive

Sommaire

  • Vue d'ensemble de l'histoire
  • Cible, firmware et extraction
  • Mise en place de l'émulation
  • Authentification web et modèle de session
  • Incohérence du parseur de cookies
  • Injection de commande lors de l'export PKCS#12
  • Recherche sur les mots de passe réversibles
  • Exécution du portail captif
  • Famille de redirections ouvertes du portail captif
  • Résultats négatifs et impasses
  • Préparation de la divulgation
  • Méthodologie assistée par LLM
  • Carte des artefacts
  • Chronologie et points de contrôle

Ce qui n'est pas dans ce dépôt

Ce dépôt exclut délibérément les images de firmware brutes, les arborescences rootfs extraites, runroot, les traces volumineuses, l'état des processus en direct, la correspondance privée de divulgation et les journaux en masse. L'objectif est une référence de recherche durable, et non une extraction médico-légale.

Les preuves organisées se trouvent sous artifacts. Certains scripts d'assistance sélectionnés se trouvent sous tools-reference.

Statut de publication publique

Cette arborescence est préparée comme un instantané public à historique propre. Elle ne doit être publiée qu'après l'ouverture de la fenêtre de divulgation coordonnée pertinente. L'archive complète de recherche privée est volontairement séparée.

Télécharger l’outil
  • Matrice des conclusions