Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Embedded Systems SecurityVulnerability AnalysisReverse EngineeringWeb SecurityFirmware Analysis
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki 스타일의 Zyxel WAX650S 펌웨어 에뮬레이션 및 취약점 분석 연구 노트

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4개월 전아직 검토되지 않음

Zyxel WAX650S 연구 노트

Zyxel WAX650S 펌웨어 V7.10(ABRM.4)C0에 대한 공개 안전 연구 노트입니다.

이 저장소는 연구자와 향후 LLM 지원 후속 작업을 위한 스토리 형식의 위키로 작성되었습니다. 랩 환경을 어떻게 구축했는지, 어떤 발견이 확인되었는지, 어떤 체인이 실패했는지, 증거 경계가 어디에 있는지를 기록합니다.

대상

  • 기기: Zyxel WAX650S
  • 펌웨어: V7.10(ABRM.4)C0
  • 펌웨어 SHA-256: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • 아키텍처: AArch64 사용자 영역
  • 주요 웹 스택: Zyxel lighttpd, mod_auth_zyxel.so, CGI 핸들러, zyshd, UAM 소켓

읽는 방법

Home부터 시작한 다음 docs 아래의 번호가 매겨진 장을 읽으십시오. 노트는 의도적으로 다음을 구분합니다:

  • 확인된 발견과 후보
  • 정적 증거와 동적 증거
  • 합성 랩 상태와 기기 충실 런타임 동작
  • 악용 가능성과 유용한 방어 연구 경계

목차

  • 스토리 개요
  • 대상, 펌웨어 및 추출
  • 에뮬레이션 구축
  • 웹 인증 및 세션 모델
  • 쿠키 파서 불일치
  • PKCS#12 내보내기 명령 주입
  • 가역 비밀번호 연구
  • 캡티브 포털 런타임
  • 캡티브 포털 오픈 리다이렉트 계열
  • 부정적 결과 및 막다른 길
  • 공개 패키징
  • LLM 지원 방법론
  • 아티팩트 맵
  • 타임라인 및 체크포인트
  • 발견 매트릭스

이 저장소에 포함되지 않은 것

이 저장소는 원시 펌웨어 이미지, 추출된 rootfs 트리, runroot, 대용량 트레이스, 실시간 프로세스 상태, 비공개 공개 대응 서신 및 대량 로그를 의도적으로 제외합니다. 목표는 포렌식 덤프가 아닌 지속 가능한 연구 참고 자료입니다.

선별된 증거는 artifacts 아래에 있습니다. 선택된 헬퍼 스크립트는 tools-reference 아래에 있습니다.

공개 릴리스 상태

이 트리는 깨끗한 기록의 공개 스냅샷으로 준비되었습니다. 관련 조정 공개 창이 릴리스를 허용한 후에만 게시되어야 합니다. 전체 비공개 연구 아카이브는 의도적으로 분리되어 있습니다.

도구 다운로드