Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oieh-router-checker — 自分のルーターが Zbtlink ENDLESSDOORS バックドア (CVE-2026-66747) の標的かどうかをワンクリックで検査する Windows プログラム | Kitploit
ツール/GitHubGitHub/oiehnow/oieh-router-checker
防御ツール脆弱性スキャナーIoTセキュリティ情報収集ネットワークセキュリティ
GitHuboiehnow/oieh-router-checker

oieh-router-checker

自分のルーターが Zbtlink ENDLESSDOORS バックドア (CVE-2026-66747) の標的かどうかをワンクリックで検査する Windows プログラム

リポジトリを見る
32日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
OIEH Router Checker logo

OIEH Router Checker

自分のルーターが中国製バックドア(ENDLESSDOORS)に該当するかをワンクリックで検査するWindowsプログラム

インストール不要 · 管理者権限不要 · データ外部送信なし

実行画面

これは何ですか?

2026年8月、セキュリティ企業VulnCheckが中国Zbtlink(深セン兹博通電子) / WiflyerおよびそのOEM(ラベル張り替え)ルーター20モデルの公式ファームウェアからリモート制御バックドアを発見しました。

  • 名前: ENDLESSDOORS · 脆弱性番号: CVE-2026-66747(深刻度 9.3/10)
  • 動作: 電源投入時に自動実行され、約35秒ごとに中国側のサーバーへ信号を送信し、認証プロセスなしで管理者(root)権限でリモートコマンドを実行します。
  • 怖い点: 工場出荷時リセットでは消去されません(ファームウェアに埋め込まれているため)。リモート管理·UPnPをオフにしても防げません(ルーターが先に外部へ発信するため)。

このプログラムは、初心者でも自分のルーターが今回の対象かどうかを安全に一次診断できるようにします。

通信事業者(KT/SKB/LGU+)から貸与されたルーターやipTIMEを使っている場合、今回の件はほとんど該当しません。AliExpress/Amazonで個人輸入した聞き慣れない名前の4G/5G·ミニルーターなら、確認してみる価値があります。


⚠️ 先に知っておくべき制限事項(重要)

このプログラムは**一次リスク診断(triage)**であり、確定判定ツールではありません。

バックドアの35秒ビーコンはルーター自身が外部(WAN)へ発信する信号であるため、ルーターの下に接続された一般的なPCでは(NATの背後にあるため)原理的に観測できません。そこでこのプログラムは、PCでインストールなしに判別できるメーカー(MAC)·ポート·DNS·モデルなどを総合し、信号機で判定します。

  • 🟢 安心 = 今回のZbtlinkキャンペーンとは無関係のメーカーであることを確認済み(他のすべてのセキュリティ脅威まで安全という意味ではない)
  • 🟡 注意 = メーカーを特定できなかった、または疑わしい信号がある → ラベル入力/精密検査を推奨
  • 🔴 危険 = 今回のバックドアの対象デバイスと判断された

確定検査を希望する場合は、プログラム内の**[精密検査ガイドを開く]**ボタンが生成するWireshark傍受ガイドに従ってください(ノートPCをルーターのWAN前段に接続し、35秒ビーコンを直接捉える方法)。


使い方(初心者向け、30秒)

  1. このリポジトリからCode ▸ Download ZIPでダウンロードして解凍します。(またはgit clone)
  2. 解凍したフォルダー内の**OIEH Router Checker.bat**をダブルクリックします。
  3. ウィンドウが表示されたら**[マイルーターの検査を開始]**ボタンを押します。(数十秒かかります)
  4. 上部の信号機の色とメッセージで結果を確認します。
    • ルーターのラベルに記載されたモデル名 / FCC IDを入力欄に入れると、より正確になります(任意)。
  5. 必要に応じて**[結果を保存](txtファイル — 知っている人に見てもらうのに便利)、[精密検査ガイドを開く]**を使用します。

実行時に「WindowsのPC保護」警告が表示されたら詳細情報 ▸ 実行を押してください。(署名されていない個人スクリプトのため表示される一般的な警告です。)


実行できない場合(トラブルシューティング)

このプログラムは何もインストールする必要がありません — Windows 10/11に標準搭載されているコンポーネントのみを使用します。実行できない場合、ほとんどは以下のいずれかです。

  1. ZIPを解凍せずに実行 — 最も一般的な原因。ZIPファイルを右クリック → [すべて展開]後、解凍されたフォルダー内でOIEH Router Checker.batを実行してください。ZIP内で直接ダブルクリックしたり、batファイルだけをコピーしても動作しません。(この場合、プログラムが案内ポップアップを表示します。)
  2. SmartScreenの警告を閉じた場合 — 「WindowsのPC保護」の青いウィンドウで詳細情報 ▸ 実行を押す必要があります。
  3. その他のエラー — エラー内容がポップアップと黒いウィンドウに表示され、詳細ログが%TEMP%\OiehRouterChecker.logファイルに残ります。解決が難しい場合は、その内容をキャプチャして下記までお知らせください。

問題の報告: **https://itoieh.blogspot.com/2026/08/oieh-router-checker.html**(コメント)


何を検査しますか?

判定方針:メーカーを確認できない場合は絶対に🟢(安心)を出しません。


🔴 危険と判定されたら

  1. このルーターをネットワークから切り離してください。(工場出荷時リセット·設定変更ではバックドアは除去されません。)
  2. 別の安全なルーターへの交換を計画してください。
  3. そのルーターを長く使っていた場合は、そのネットワークで使用したアカウントのパスワード(特にNAS·管理者·使い回したパスワード)をすべて変更してください。

今回の被害モデル(Zbtlink/Wiflyer、OEMを含む可能性あり)

root@kitploit:~
CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326,
WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG209, WG259, WG1602,
WG1608-DSIM, WG2105, WG2107, WG3526, ZBT-Z8102AX-2SIM

ZbtlinkはOEM/ODM(ラベル張り替え)を公開的に提供しています。他のブランドのラベルを貼って出回っている同じハードウェアにも同じファームウェアが入っている可能性があるため、ラベルだけを信じないでください。FCC IDの先頭(メーカーコード)が2AH9T·2AC47なら、元の製造元はZbtlinkです。


個人情報 · セキュリティ

  • このプログラムは**あなたのいかなるデータもインターネットに送信しません。**すべての検査はローカル(自分のPC ↔ 自分のルーター)だけで行われます。
  • 管理者権限は不要で、ルーターのファームウェアを改変しません。
  • 検査対象は自分のネットワーク/機器でなければなりません。

要件

  • Windows 10 / 11(Windows PowerShell 5.1の標準搭載を使用)
  • 追加インストール不要(nmap·Pythonなど不要)

開発者向けドキュメント

構造

root@kitploit:~
OIEH Router Checker.bat        진입점(더블클릭) → PowerShell 실행
OiehRouterChecker.ps1          네트워크 프로브(사실 수집) + WinForms GUI
OiehRouterChecker.Core.psm1    순수 판정 로직(OUI/포트/DNS/판정/리포트) — 테스트 대상
data/ioc.json                  검사 데이터(피해 목록·OUI·포트 정책·신뢰 DNS)
templates/advanced-guide.html  정밀 검사(Wireshark) 안내문 템플릿
tests/OiehRouterChecker.Tests.ps1  Pester 테스트 (51개)

ネットワークに触れるコード(.ps1)と判断するコード(.Core.psm1)を分離しました。Coreは「収集された事実 → 判定」の純粋関数のため、ネットワークなしで完全にテストされます。

テストの実行

root@kitploit:~
Install-Module Pester -MinimumVersion 5.0 -Scope CurrentUser -Force   # 최초 1회
Invoke-Pester -Path tests\OiehRouterChecker.Tests.ps1 -Output Detailed

検査データの更新

新しい被害モデル·OEMが判明したら、コード修正なしでdata/ioc.jsonのみ更新すればよいです(affected.models、affected.ouis、affected.fcc_grantee_codesなど)。公開されていない情報(C2ドメイン/IPなど)は推測で埋めずに空の値のままにし、判定は安全な方向(🟡)で処理されます。


免責事項(Disclaimer)

本プログラムはコミュニティ目的の非公式ツールであり、VulnCheckなどの元のセキュリティ研究機関とは無関係です。🟢(安心)は「今回のENDLESSDOORS/Zbtlinkキャンペーンの対象ではない」ことを意味し、機器の完全なセキュリティを保証するものではありません。確定判定は精密検査(WAN側の傍受)によってのみ可能です。使用に伴う責任は利用者にあります。

ライセンス

MIT

出典

  • VulnCheck — ENDLESSDOORS Advisory
  • VulnCheck — "ENDLESSDOORS Is Phoning Home. Pick Up."
  • MAC OUI: IEEE Registration Authority / Wireshark manuf · FCC ID: fccid.io
ツールをダウンロード
検査方法意味
メーカー判別(核心)ゲートウェイMACのメーカーコード(OUI)を照合Zbtlink系列なら🔴、韓国国内の通信事業者/ipTIMEなどなら🟢
管理ページのフィンガープリントルーター管理ページのタイトル/サーバー/本文の文字列Zbtlinkファームウェアの痕跡を検出
疑わしいポート23(Telnet)·32764·7547などの主要ポートの開放状況32764=🔴、Telnet=🟡、7547(TR-069)=通信事業者的には正常
DNSハイジャッキングPCが受け取ったDNSサーバーが正常な範囲か正体不明の公衆DNSなら🟡
LANデバイス一覧ARPキャッシュで同じネットワークのデバイスを列挙情報提供用
ラベル照合入力したモデル名/FCC IDを被害リストと照合一致したら🔴