Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-style quaderno di ricerca per l'emulazione del firmware Zyxel WAX650S e l'analisi delle vulnerabilità | Kitploit
Strumenti/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàReverse EngineeringSicurezza WebAnalisi del Firmware
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-style quaderno di ricerca per l'emulazione del firmware Zyxel WAX650S e l'analisi delle vulnerabilità

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

Quaderno di Ricerca su Zyxel WAX650S

Quaderno di ricerca pubblico e sicuro per il firmware Zyxel WAX650S V7.10(ABRM.4)C0.

Questo repository è scritto come wiki in formato narrativo per ricercatori e per futuri lavori di follow-up assistiti da LLM. Documenta come è stato allestito il laboratorio, quali risultati sono stati confermati, quali catene di attacco hanno fallito e dove si collocano i confini delle evidenze.

Obiettivo

  • Dispositivo: Zyxel WAX650S
  • Firmware: V7.10(ABRM.4)C0
  • SHA-256 del firmware: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Architettura: userland AArch64
  • Stack web principale: lighttpd Zyxel, mod_auth_zyxel.so, handler CGI, zyshd, socket UAM

Come Leggere Questo Documento

Inizia con Home, poi leggi i capitoli numerati in docs. Il quaderno separa intenzionalmente:

  • i risultati confermati dai candidati
  • le evidenze statiche dalle evidenze dinamiche
  • lo stato sintetico del laboratorio dal comportamento runtime fedele al dispositivo
  • lo sfruttabilità dai confini utili della ricerca difensiva

Contenuti

  • Panoramica della Storia
  • Obiettivo, Firmware ed Estrazione
  • Avvio dell'Emulazione
  • Autenticazione Web e Modello di Sessione
  • Disallineamento del Parser dei Cookie
  • Iniezione di Comandi nell'Esportazione PKCS#12
  • Ricerca sulla Password Reversibile
  • Runtime del Portale Cattura
  • Famiglia di Open Redirect del Portale Cattura
  • Risultati Negativi e Vicoli Ciechi
  • Confezionamento della Divulgazione
  • Metodologia Assistita da LLM
  • Mappa degli Artefatti
  • Cronologia e Punti di Controllo

Cosa Non È Incluso in Questo Repository

Questo repository esclude deliberatamente immagini firmware grezze, alberi rootfs estratti, runroot, tracce di grandi dimensioni, stato dei processi live, corrispondenza privata di divulgazione e log di massa. L'obiettivo è un riferimento di ricerca duraturo, non un dump forense.

Le evidenze curate si trovano in artifacts. Gli script di supporto selezionati sono in tools-reference.

Stato della Pubblicazione Pubblica

Questo albero è preparato come snapshot pubblico a cronologia pulita. Dovrebbe essere pubblicato solo dopo che la finestra di divulgazione coordinata pertinente ne consente il rilascio. L'archivio completo della ricerca privata è intenzionalmente separato.

Scarica lo strumento
  • Matrice dei Risultati