Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zyxel-wax650s-research-notebook-public — Wiki-стиль исследовательский блокнот для эмуляции прошивки Zyxel WAX650S и анализа уязвимостей | Kitploit
Инструменты/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
Безопасность встроенных системАнализ уязвимостейОбратная инженерияВеб-безопасностьАнализ Прошивок
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Wiki-стиль исследовательский блокнот для эмуляции прошивки Zyxel WAX650S и анализа уязвимостей

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 месяцев назадЕщё не проверено

Исследовательский блокнот Zyxel WAX650S

Общедоступный исследовательский блокнот для прошивки Zyxel WAX650S V7.10(ABRM.4)C0.

Этот репозиторий написан в формате вики-истории для исследователей и будущей работы с привлечением LLM. Он фиксирует, как была поднята лаборатория, какие находки были подтверждены, какие цепочки не сработали и где проходят границы доказательной базы.

Цель

  • Устройство: Zyxel WAX650S
  • Прошивка: V7.10(ABRM.4)C0
  • SHA-256 прошивки: e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • Архитектура: пользовательское окружение AArch64
  • Основной веб-стек: Zyxel lighttpd, mod_auth_zyxel.so, CGI-обработчики, zyshd, UAM-сокеты

Как читать

Начните с Home, затем читайте пронумерованные главы в docs. Блокнот намеренно разделяет:

  • подтверждённые находки и кандидатов
  • статические доказательства и динамические доказательства
  • синтетическое состояние лаборатории и поведение, соответствующее реальному устройству
  • эксплуатируемость и полезные границы защитных исследований

Содержание

  • Обзор истории
  • Цель, прошивка и извлечение
  • Подготовка эмуляции
  • Веб-аутентификация и модель сессий
  • Несоответствие парсера cookie
  • Инъекция команд при экспорте PKCS#12
  • Исследование обратимых паролей
  • Среда выполнения captive portal
  • Семейство открытых редиректов captive portal
  • Отрицательные результаты и тупики
  • Упаковка раскрытия
  • Методология с привлечением LLM
  • Карта артефактов
  • Хронология и контрольные точки
  • Матрица находок

Чего нет в этом репозитории

Этот репозиторий намеренно исключает сырые образы прошивки, извлечённые деревья rootfs, runroot, большие трассы, живое состояние процессов, частную переписку по раскрытию и массовые журналы. Цель — долговечный исследовательский справочник, а не криминалистический дамп.

Подобранные доказательства находятся в artifacts. Избранные вспомогательные скрипты — в tools-reference.

Статус публичного выпуска

Это дерево подготовлено как публичный снимок с чистой историей. Оно должно быть опубликовано только после того, как соответствующее окно скоординированного раскрытия позволит выпуск. Полный частный исследовательский архив намеренно отделён.

Скачать инструмент