Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zyxel-cve-2021-35036-super-admin-password-leak — Artigo sobre exposição de credenciais de super-admin da Zyxel em firmware de CPE/ONT/LTE/5G, com um laboratório adaptado de genpass do VMG8825-B50B. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak
Segurança de Sistemas EmbarcadosQuebra de SenhasSegurança IoTAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoAnálise de FirmwareLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak

zyxel-cve-2021-35036-super-admin-password-leak

Artigo sobre exposição de credenciais de super-admin da Zyxel em firmware de CPE/ONT/LTE/5G, com um laboratório adaptado de genpass do VMG8825-B50B.

Ver RepositórioSite
224há 3 mesesAinda não revisado

CVE-2021-35036: Análise do Vazamento de Senha de Super-Administrador da Zyxel

Este repositório contém o write-up público e os arquivos de laboratório para CVE-2021-35036. O problema foi relatado contra o firmware Zyxel VMG3625-T50B e centrou-se em caminhos getter DAL que retornavam credenciais de contas locais e de gerenciamento remoto de privilégio mais alto para uma sessão autenticada de baixo privilégio.

Evidência de interceptação capturada durante a divulgação

Reprodução exata do gerador de supervisor Método2 e Método3

A análise traça o problema do relatório original do VMG3625-T50B para a pilha de gerenciamento mais ampla da Zyxel: usuários autenticados de baixo privilégio podiam acessar manipuladores DAL que retornavam segredos brutos para contas locais de nível administrador, além de serviços de gerenciamento como TR-069 e FTPS.

O projeto público zyxel-vmg8825-keygen do Boginw é um contexto útil para a seção Genpass do artigo. Ele mostra que o material de senha em plataformas Zyxel afetadas estava incorporado em lógica de fornecedor reutilizável que podia derivar credenciais de supervisor e administrador a partir de entradas de identidade do dispositivo. Esse contexto ajuda a explicar por que a divulgação DAL era operacionalmente grave: uma vez que objetos de backend compartilhados foram expostos de forma muito ampla, outros componentes na pilha de firmware já eram capazes de carregar, transformar e regenerar material de credenciais sensíveis.

O repositório também inclui o pacote VMG8825-B50B adaptado usado durante a análise em zyxel-vmg8825-b50b-keygen-lab/. O wrapper adapted-runtime/opt/genpass/genpass rastreado foi extraído do sistema de arquivos B50B emulado e aceita formatos de série com V, Y ou H na quinta posição antes de despachar para o binário de geração de senha do fornecedor.

Gerador exato de supervisor

Abra o gerador ao vivo aqui:

Iniciar o gerador exato Método2 / Método3

A pré-visualização acima é clicável e abre o gerador exato de supervisor no lado do navegador para os caminhos Method2 e Method3 agrupados. O GitHub remove JavaScript dos READMEs do repositório, então a versão interativa precisa abrir a partir da página vinculada em vez de executar embutido dentro do README.md.

Exemplo de uso para o pacote de laboratório adaptado:

root@kitploit:~
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat

Então, dentro do shell emulado:

root@kitploit:~
genpass S182V12345678

A saída esperada inclui as famílias de senhas de supervisor, administrador e Wi-Fi derivadas do serial fornecido. A grande imagem de disco rootfs.ext2 permanece não rastreada porque é muito grande para um push normal do GitHub, enquanto o repositório carrega os arquivos de runtime adaptados e scripts de inicialização que distinguem esta versão específica do B50B do projeto upstream original.

O material keygen está incluído porque é evidência concreta de firmware: o tratamento de credenciais foi implementado em bibliotecas e wrappers reutilizáveis do fornecedor, não apenas em um painel web.

Arquivos publicáveis do site:

  • index.html: artigo principal
  • assets/site.css: estilização da página
  • assets/properhero.jpg: imagem herói e visual de preview social do artigo
  • assets/readme-genpass-demo.gif: preview animado do gerador exato de supervisor no README
  • assets/favicon.svg: fonte do favicon
  • disclosure-proof-images/page-04-img-01.png: imagem de evidência de divulgação incorporada usada no artigo
  • zyxel-vmg8825-b50b-keygen-lab/: pacote keygen VMG8825-B50B adaptado, incluindo o runtime genpass extraído usado na análise

Artefatos de pesquisa local, árvores de firmware, ativos de emulador, PDFs, capturas de tela e outros arquivos de pesquisa são excluídos do repositório pelo .gitignore para que o branch Pages permaneça limpo.

Referências externas destacadas no artigo incluem:

  • Aviso público da Zyxel para CVE-2021-35036
  • Registro CVE do NVD
  • Projeto público zyxel-vmg8825-keygen do Boginw para o contexto de geração de senha do VMG8825
Baixar ferramenta