
自分のルーターが中国製バックドア(ENDLESSDOORS)に該当するかをワンクリックで検査するWindowsプログラム
インストール不要 · 管理者権限不要 · データ外部送信なし
2026年8月、セキュリティ企業VulnCheckが中国Zbtlink(深セン兹博通電子) / WiflyerおよびそのOEM(ラベル張り替え)ルーター20モデルの公式ファームウェアからリモート制御バックドアを発見しました。
このプログラムは、初心者でも自分のルーターが今回の対象かどうかを安全に一次診断できるようにします。
通信事業者(KT/SKB/LGU+)から貸与されたルーターやipTIMEを使っている場合、今回の件はほとんど該当しません。AliExpress/Amazonで個人輸入した聞き慣れない名前の4G/5G·ミニルーターなら、確認してみる価値があります。
このプログラムは**一次リスク診断(triage)**であり、確定判定ツールではありません。
バックドアの35秒ビーコンはルーター自身が外部(WAN)へ発信する信号であるため、ルーターの下に接続された一般的なPCでは(NATの背後にあるため)原理的に観測できません。そこでこのプログラムは、PCでインストールなしに判別できるメーカー(MAC)·ポート·DNS·モデルなどを総合し、信号機で判定します。
確定検査を希望する場合は、プログラム内の**[精密検査ガイドを開く]**ボタンが生成するWireshark傍受ガイドに従ってください(ノートPCをルーターのWAN前段に接続し、35秒ビーコンを直接捉える方法)。
git clone)OIEH Router Checker.bat**をダブルクリックします。実行時に「WindowsのPC保護」警告が表示されたら詳細情報 ▸ 実行を押してください。(署名されていない個人スクリプトのため表示される一般的な警告です。)
このプログラムは何もインストールする必要がありません — Windows 10/11に標準搭載されているコンポーネントのみを使用します。実行できない場合、ほとんどは以下のいずれかです。
OIEH Router Checker.batを実行してください。ZIP内で直接ダブルクリックしたり、batファイルだけをコピーしても動作しません。(この場合、プログラムが案内ポップアップを表示します。)%TEMP%\OiehRouterChecker.logファイルに残ります。解決が難しい場合は、その内容をキャプチャして下記までお知らせください。問題の報告: **https://itoieh.blogspot.com/2026/08/oieh-router-checker.html**(コメント)
判定方針:メーカーを確認できない場合は絶対に🟢(安心)を出しません。
CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326,
WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG209, WG259, WG1602,
WG1608-DSIM, WG2105, WG2107, WG3526, ZBT-Z8102AX-2SIM
ZbtlinkはOEM/ODM(ラベル張り替え)を公開的に提供しています。他のブランドのラベルを貼って出回っている同じハードウェアにも同じファームウェアが入っている可能性があるため、ラベルだけを信じないでください。FCC IDの先頭(メーカーコード)が
2AH9T·2AC47なら、元の製造元はZbtlinkです。
OIEH Router Checker.bat 진입점(더블클릭) → PowerShell 실행
OiehRouterChecker.ps1 네트워크 프로브(사실 수집) + WinForms GUI
OiehRouterChecker.Core.psm1 순수 판정 로직(OUI/포트/DNS/판정/리포트) — 테스트 대상
data/ioc.json 검사 데이터(피해 목록·OUI·포트 정책·신뢰 DNS)
templates/advanced-guide.html 정밀 검사(Wireshark) 안내문 템플릿
tests/OiehRouterChecker.Tests.ps1 Pester 테스트 (51개)
ネットワークに触れるコード(.ps1)と判断するコード(.Core.psm1)を分離しました。Coreは「収集された事実 → 判定」の純粋関数のため、ネットワークなしで完全にテストされます。
Install-Module Pester -MinimumVersion 5.0 -Scope CurrentUser -Force # 최초 1회
Invoke-Pester -Path tests\OiehRouterChecker.Tests.ps1 -Output Detailed
新しい被害モデル·OEMが判明したら、コード修正なしでdata/ioc.jsonのみ更新すればよいです(affected.models、affected.ouis、affected.fcc_grantee_codesなど)。公開されていない情報(C2ドメイン/IPなど)は推測で埋めずに空の値のままにし、判定は安全な方向(🟡)で処理されます。
本プログラムはコミュニティ目的の非公式ツールであり、VulnCheckなどの元のセキュリティ研究機関とは無関係です。🟢(安心)は「今回のENDLESSDOORS/Zbtlinkキャンペーンの対象ではない」ことを意味し、機器の完全なセキュリティを保証するものではありません。確定判定は精密検査(WAN側の傍受)によってのみ可能です。使用に伴う責任は利用者にあります。
| 検査 | 方法 | 意味 |
|---|
| メーカー判別(核心) | ゲートウェイMACのメーカーコード(OUI)を照合 | Zbtlink系列なら🔴、韓国国内の通信事業者/ipTIMEなどなら🟢 |
| 管理ページのフィンガープリント | ルーター管理ページのタイトル/サーバー/本文の文字列 | Zbtlinkファームウェアの痕跡を検出 |
| 疑わしいポート | 23(Telnet)·32764·7547などの主要ポートの開放状況 | 32764=🔴、Telnet=🟡、7547(TR-069)=通信事業者的には正常 |
| DNSハイジャッキング | PCが受け取ったDNSサーバーが正常な範囲か | 正体不明の公衆DNSなら🟡 |
| LANデバイス一覧 | ARPキャッシュで同じネットワークのデバイスを列挙 | 情報提供用 |
| ラベル照合 | 入力したモデル名/FCC IDを被害リストと照合 | 一致したら🔴 |