Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-style research notebook para emulação de firmware e análise de vulnerabilidades do Zyxel WAX650S | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesEngenharia ReversaSegurança WebAnálise de Firmware
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-style research notebook para emulação de firmware e análise de vulnerabilidades do Zyxel WAX650S

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

Caderno de Pesquisa Zyxel WAX650S

Caderno de pesquisa seguro para divulgação pública sobre o firmware Zyxel WAX650S V7.10(ABRM.4)C0.

Este repositório foi escrito como uma wiki em formato de narrativa para pesquisadores e trabalhos futuros de acompanhamento assistidos por LLM. Ele captura como o laboratório foi montado, quais descobertas foram confirmadas, quais cadeias falharam e onde estão os limites das evidências.

Alvo

  • Dispositivo: Zyxel WAX650S
  • Firmware: V7.10(ABRM.4)C0
  • SHA-256 do firmware: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Arquitetura: userland AArch64
  • Principal stack web: Zyxel lighttpd, mod_auth_zyxel.so, manipuladores CGI, zyshd, sockets UAM

Como Ler

Comece por Home e depois leia os capítulos numerados em docs. O caderno separa intencionalmente:

  • descobertas confirmadas de candidatas
  • evidências estáticas de evidências dinâmicas
  • estado de laboratório sintético de comportamento de runtime fiel ao dispositivo
  • explorabilidade de limites úteis de pesquisa defensiva

Conteúdo

  • Visão Geral da Narrativa
  • Alvo, Firmware e Extração
  • Inicialização da Emulação
  • Autenticação Web e Modelo de Sessão
  • Incompatibilidade do Analisador de Cookies
  • Injeção de Comando na Exportação PKCS#12
  • Pesquisa de Senha Reversível
  • Runtime do Portal Cativo
  • Família de Redirecionamento Aberto do Portal Cativo
  • Resultados Negativos e Becos Sem Saída
  • Empacotamento de Divulgação
  • Metodologia Assistida por LLM
  • Mapa de Artefatos
  • Linha do Tempo e Pontos de Verificação

O Que Não Está Neste Repositório

Este repositório exclui deliberadamente imagens de firmware brutas, árvores rootfs extraídas, runroot, rastros extensos, estado de processos ao vivo, correspondência privada de divulgação e logs em massa. O objetivo é uma referência de pesquisa durável, não um despejo forense.

Evidências selecionadas estão em artifacts. Scripts auxiliares selecionados estão em tools-reference.

Status de Divulgação Pública

Esta árvore foi preparada como um snapshot público de histórico limpo. Ela deve ser publicada somente após a janela de divulgação coordenada relevante permitir a liberação. O arquivo completo de pesquisa privada é intencionalmente separado.

Baixar ferramenta
  • Matriz de Descobertas