Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zyxel-wax650s-research-notebook-public — Wikiスタイルの研究ノート:Zyxel WAX650Sファームウェアエミュレーションと脆弱性分析 | Kitploit
ツール/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
組み込みシステムセキュリティ脆弱性分析リバースエンジニアリングウェブセキュリティファームウェア解析
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wikiスタイルの研究ノート:Zyxel WAX650Sファームウェアエミュレーションと脆弱性分析

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4ヶ月前未レビュー

Zyxel WAX650S リサーチノートブック

Zyxel WAX650S ファームウェア V7.10(ABRM.4)C0 向けの公開安全なリサーチノートブックです。

このリポジトリは、研究者や将来のLLM支援によるフォローアップ作業のためのストーリー形式のWikiとして書かれています。ラボがどのように構築されたか、どの発見が確認されたか、どのチェーンが失敗したか、そしてエビデンスの境界がどこにあるかを記録しています。

対象

  • デバイス: Zyxel WAX650S
  • ファームウェア: V7.10(ABRM.4)C0
  • ファームウェア SHA-256: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • アーキテクチャ: AArch64 ユーザーランド
  • 主要Webスタック: Zyxel lighttpd、mod_auth_zyxel.so、CGIハンドラ、zyshd、UAMソケット

読み方

Home から始め、docs 配下の番号付き章を順に読んでください。このノートブックは意図的に以下を区別しています:

  • 確認済みの発見と候補
  • 静的エビデンスと動的エビデンス
  • 合成ラボ状態とデバイス忠実なランタイム動作
  • 悪用可能性と有用な防御研究の境界

目次

  • ストーリー概要
  • 対象、ファームウェア、抽出
  • エミュレーション構築
  • Web認証とセッションモデル
  • Cookieパーサーの不一致
  • PKCS#12エクスポートコマンドインジェクション
  • 可逆パスワード研究
  • キャプティブポータルランタイム
  • キャプティブポータルオープンリダイレクトファミリー
  • 否定的結果と行き止まり
  • 開示パッケージング
  • LLM支援手法
  • アーティファクトマップ
  • タイムラインとチェックポイント
  • 発見マトリクス

このリポジトリに含まれないもの

このリポジトリは、生のファームウェアイメージ、抽出されたrootfsツリー、runroot、大規模なトレース、実行中のプロセス状態、非公開の開示対応文書、および大量のログを意図的に除外しています。目的は、フォレンジックダンプではなく、永続的な研究リファレンスを提供することです。

厳選されたエビデンスは artifacts にあります。選択されたヘルパースクリプトは tools-reference にあります。

公開リリースステータス

このツリーは、クリーンな履歴を持つ公開スナップショットとして準備されています。関連する調整済み開示期間がリリースを許可した後にのみ公開されるべきです。完全な非公開研究アーカイブは意図的に分離されています。

ツールをダウンロード