Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zyxel-cve-2021-35036-super-admin-password-leak — CPE/ONT/LTE/5G 펌웨어 전반에 걸친 Zyxel 슈퍼 관리자 자격 증명 노출 분석 보고서, VMG8825-B50B genpass 실험실을 활용한 내용 | Kitploit
도구/GitHubGitHub/minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak
Embedded Systems SecurityPassword CrackingIoT SecurityVulnerability AnalysisExploitationLearning & EducationFirmware AnalysisLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak

zyxel-cve-2021-35036-super-admin-password-leak

CPE/ONT/LTE/5G 펌웨어 전반에 걸친 Zyxel 슈퍼 관리자 자격 증명 노출 분석 보고서, VMG8825-B50B genpass 실험실을 활용한 내용

저장소 보기웹사이트
2243개월 전아직 검토되지 않음

CVE-2021-35036: Zyxel 슈퍼 관리자 비밀번호 유출 분석

이 저장소는 CVE-2021-35036에 대한 공개 분석 문서와 실습 파일을 포함합니다. 이 문제는 Zyxel VMG3625-T50B 펌웨어에서 보고되었으며, 낮은 권한의 인증된 세션에 대해 더 높은 권한의 로컬 계정 및 원격 관리 자격 증명을 반환하는 DAL getter 경로에 초점을 맞추고 있습니다.

공개 과정에서 캡처된 차단 증거

정확한 Method2 및 Method3 슈퍼바이저 생성기 재생

분석은 원래 VMG3625-T50B 보고서에서 더 넓은 Zyxel 관리 스택으로 문제를 추적합니다: 인증된 낮은 권한 사용자가 DAL 핸들러에 접근하여 관리자 계층의 로컬 계정 및 TR-069, FTPS와 같은 관리 서비스에 대한 원시 비밀을 반환할 수 있었습니다.

Boginw의 공개 zyxel-vmg8825-keygen 프로젝트는 기사의 Genpass 섹션에 유용한 맥락을 제공합니다. 이는 영향을 받는 Zyxel 플랫폼의 비밀번호 자료가 재사용 가능한 벤더 로직에 내장되어 있어 장치 식별 입력으로부터 슈퍼바이저 및 관리자 자격 증명을 도출할 수 있음을 보여줍니다. 이러한 맥락은 DAL 공개가 운영상 심각했던 이유를 설명하는 데 도움이 됩니다: 일단 공유된 백엔드 객체가 너무 광범위하게 노출되면, 펌웨어 스택의 다른 구성 요소들이 이미 민감한 자격 증명 자료를 로드, 변환 및 재생성할 수 있었기 때문입니다.

저장소는 또한 zyxel-vmg8825-b50b-keygen-lab/에서 분석 중 사용된 수정된 VMG8825-B50B 번들을 포함합니다. 추적된 adapted-runtime/opt/genpass/genpass 래퍼는 에뮬레이션된 B50B 파일시스템에서 추출되었으며, 다섯 번째 위치에 V, Y 또는 H가 있는 시리얼 형식을 허용한 후 벤더 비밀번호 생성 바이너리로 전달합니다.

정확한 슈퍼바이저 생성기

라이브 생성기 열기:

정확한 Method2 / Method3 생성기 실행

위의 미리보기는 클릭 가능하며, 번들된 Method2 및 Method3 경로에 대한 정확한 브라우저 측 슈퍼바이저 생성기를 엽니다. GitHub는 저장소 README에서 JavaScript를 제거하므로, 대화형 버전은 README.md 내에서 인라인으로 실행되는 대신 링크된 페이지에서 열려야 합니다.

수정된 실습 번들의 사용 예:

root@kitploit:~
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat

그런 다음 에뮬레이션된 셸 내에서:

root@kitploit:~
genpass S182V12345678

예상 출력에는 제공된 시리얼에서 파생된 슈퍼바이저, 관리자 및 Wi-Fi 비밀번호 그룹이 포함됩니다. 큰 rootfs.ext2 디스크 이미지는 일반적인 GitHub 푸시에 비해 너무 크기 때문에 추적되지 않으며, 저장소는 수정된 런타임 파일과 이 B50B 특정 버전을 원래 업스트림 프로젝트와 구별하는 실행 스크립트를 포함합니다.

키젠 자료는 구체적인 펌웨어 증거이기 때문에 포함되었습니다: 자격 증명 처리는 하나의 웹 패널뿐만 아니라 재사용 가능한 벤더 라이브러리 및 래퍼에서 구현되었습니다.

게시 가능한 사이트 파일:

  • index.html: 주요 기사
  • assets/site.css: 페이지 스타일링
  • assets/properhero.jpg: 기사 히어로 및 소셜 미리보기 이미지
  • assets/readme-genpass-demo.gif: 정확한 슈퍼바이저 생성기의 애니메이션 README 미리보기
  • assets/favicon.svg: 파비콘 소스
  • disclosure-proof-images/page-04-img-01.png: 기사에 사용된 내장 공개 증거 이미지
  • zyxel-vmg8825-b50b-keygen-lab/: 분석에 사용된 추출된 genpass 런타임을 포함한 수정된 VMG8825-B50B 키젠 번들

로컬 연구 아티팩트, 펌웨어 트리, 에뮬레이터 자산, PDF, 스크린샷 및 기타 연구 파일은 .gitignore에 의해 저장소에서 제외되므로 Pages 브랜치가 깨끗하게 유지됩니다.

기사에서 강조된 외부 참조는 다음과 같습니다:

  • Zyxel의 CVE-2021-35036 공개 권고
  • NVD의 CVE 기록
  • VMG8825 비밀번호 생성 컨텍스트를 위한 Boginw의 공개 zyxel-vmg8825-keygen 프로젝트
도구 다운로드