Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zyxel-wax650s-research-notebook-public — Zyxel WAX650S 固件仿真与漏洞分析的 Wiki 风格研究笔记本 | Kitploit
工具/GitHubGitHub/minanagehsalalma/zyxel-wax650s-research-notebook-public
嵌入式系统安全漏洞分析逆向工程Web安全固件分析
GitHubminanagehsalalma/zyxel-wax650s-research-notebook-public

zyxel-wax650s-research-notebook-public

Zyxel WAX650S 固件仿真与漏洞分析的 Wiki 风格研究笔记本

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
4个月前尚未审核

Zyxel WAX650S 研究笔记

Zyxel WAX650S 固件 V7.10(ABRM.4)C0 的公开安全研究笔记。

本仓库以故事化维基的形式编写,面向研究人员及后续 LLM 辅助的跟进工作。它记录了实验室的搭建过程、已确认的发现、失败的利用链,以及证据边界的所在位置。

目标

  • 设备:Zyxel WAX650S
  • 固件:V7.10(ABRM.4)C0
  • 固件 SHA-256:e0a93db912c0b7203e0eb899f07ddef99b62a82a27352477c0f85d761576b1e0
  • 架构:AArch64 用户态
  • 主要 Web 技术栈:Zyxel lighttpd、mod_auth_zyxel.so、CGI 处理器、zyshd、UAM 套接字

如何阅读

从 Home 开始,然后按顺序阅读 docs 下的编号章节。本笔记有意区分:

  • 已确认的发现与候选发现
  • 静态证据与动态证据
  • 合成实验室状态与设备真实运行时行为
  • 可利用性与有价值的防御性研究边界

目录

  • 故事概述
  • 目标、固件与提取
  • 模拟环境搭建
  • Web 认证与会话模型
  • Cookie 解析器不匹配
  • PKCS#12 导出命令注入
  • 可逆密码研究
  • 强制门户运行时
  • 强制门户开放重定向系列
  • 负面结果与死胡同
  • 披露打包
  • LLM 辅助方法论
  • 工件映射
  • 时间线与检查点
  • 发现矩阵

本仓库不包含的内容

本仓库有意排除原始固件镜像、提取的 rootfs 目录树、runroot、大型跟踪记录、实时进程状态、私有披露通信以及批量日志。目标是提供一份持久的研究参考资料,而非取证转储。

精选证据位于 artifacts 下。选定的辅助脚本位于 tools-reference 下。

公开发布状态

本目录树已整理为一份干净历史的公开快照。只有在相关协调披露窗口允许发布之后,才应予以公开。完整的私有研究档案有意保持独立。

下载工具