
Artigo sobre exposição de credenciais de super-admin da Zyxel em firmware de CPE/ONT/LTE/5G, com um laboratório adaptado de genpass do VMG8825-B50B.
Este repositório contém o write-up público e os arquivos de laboratório para CVE-2021-35036. O problema foi relatado contra o firmware Zyxel VMG3625-T50B e centrou-se em caminhos getter DAL que retornavam credenciais de contas locais e de gerenciamento remoto de privilégio mais alto para uma sessão autenticada de baixo privilégio.

A análise traça o problema do relatório original do VMG3625-T50B para a pilha de gerenciamento mais ampla da Zyxel: usuários autenticados de baixo privilégio podiam acessar manipuladores DAL que retornavam segredos brutos para contas locais de nível administrador, além de serviços de gerenciamento como TR-069 e FTPS.
O projeto público zyxel-vmg8825-keygen do Boginw é um contexto útil para a seção Genpass do artigo. Ele mostra que o material de senha em plataformas Zyxel afetadas estava incorporado em lógica de fornecedor reutilizável que podia derivar credenciais de supervisor e administrador a partir de entradas de identidade do dispositivo. Esse contexto ajuda a explicar por que a divulgação DAL era operacionalmente grave: uma vez que objetos de backend compartilhados foram expostos de forma muito ampla, outros componentes na pilha de firmware já eram capazes de carregar, transformar e regenerar material de credenciais sensíveis.
O repositório também inclui o pacote VMG8825-B50B adaptado usado durante a análise em zyxel-vmg8825-b50b-keygen-lab/. O wrapper adapted-runtime/opt/genpass/genpass rastreado foi extraído do sistema de arquivos B50B emulado e aceita formatos de série com V, Y ou H na quinta posição antes de despachar para o binário de geração de senha do fornecedor.
Abra o gerador ao vivo aqui:
Iniciar o gerador exato Método2 / Método3
A pré-visualização acima é clicável e abre o gerador exato de supervisor no lado do navegador para os caminhos Method2 e Method3 agrupados. O GitHub remove JavaScript dos READMEs do repositório, então a versão interativa precisa abrir a partir da página vinculada em vez de executar embutido dentro do README.md.
Exemplo de uso para o pacote de laboratório adaptado:
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat
Então, dentro do shell emulado:
genpass S182V12345678
A saída esperada inclui as famílias de senhas de supervisor, administrador e Wi-Fi derivadas do serial fornecido. A grande imagem de disco rootfs.ext2 permanece não rastreada porque é muito grande para um push normal do GitHub, enquanto o repositório carrega os arquivos de runtime adaptados e scripts de inicialização que distinguem esta versão específica do B50B do projeto upstream original.
O material keygen está incluído porque é evidência concreta de firmware: o tratamento de credenciais foi implementado em bibliotecas e wrappers reutilizáveis do fornecedor, não apenas em um painel web.
Arquivos publicáveis do site:
index.html: artigo principalassets/site.css: estilização da páginaassets/properhero.jpg: imagem herói e visual de preview social do artigoassets/readme-genpass-demo.gif: preview animado do gerador exato de supervisor no READMEassets/favicon.svg: fonte do favicondisclosure-proof-images/page-04-img-01.png: imagem de evidência de divulgação incorporada usada no artigozyxel-vmg8825-b50b-keygen-lab/: pacote keygen VMG8825-B50B adaptado, incluindo o runtime genpass extraído usado na análiseArtefatos de pesquisa local, árvores de firmware, ativos de emulador, PDFs, capturas de tela e outros arquivos de pesquisa são excluídos do repositório pelo .gitignore para que o branch Pages permaneça limpo.
Referências externas destacadas no artigo incluem:
zyxel-vmg8825-keygen do Boginw para o contexto de geração de senha do VMG8825