iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

Like an Exploition:IoT 韌體漏洞鍊成術 系列

為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?

當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?

這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。

最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。

さあ、未知の世界に身を投じて

參賽天數 24 天 | 共 24 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

【𝕯𝖆𝖞 𝟏】Intro

開賽 這一系列文章的誕生,源於在思考自己在做 IoT 、Firmware 漏洞相關研究時反覆遇到的問題和想要整理出來的經驗和筆記。鑒於很多教學停留在工具介紹或單...

2026-09-15 ‧ 由 n0se 分享
DAY 2

【𝕯𝖆𝖞 𝟐】Firmware101:從 Bootloader 到 RootFS

前言 今天主要介紹 IoT 嵌入式系統從開機到執行程式的完整流程與各階段的互動方式。 0x00 Bootup 從按下電源鍵到載入 Bootloader、Firm...

2026-09-16 ‧ 由 n0se 分享
DAY 3

【𝕯𝖆𝖞 𝟑】My First IoT

前言 今天我們將討論 Firmware 的取得管道以及如何選擇適合自己的目標。雖然筆者到現在也還在摸索中,但希望可以分享之前踩過的幾個小坑避雷><...

2026-09-17 ‧ 由 n0se 分享
DAY 4

【𝕯𝖆𝖞 𝟒】My First DLC - 韌體加解密

前言 - Detect My Love 在部分韌體中,廠商為了防止遭到複製破解或是山寨,會對韌體和檔案系統進行加密或是置換。根本就是EDR跟Malware的同款...

2026-09-18 ‧ 由 n0se 分享
DAY 5

【𝕯𝖆𝖞 𝟓】My First DLC - 韌體加解密-2 反魔改

前言 昨天寫完後剛好看到一些有趣的內容,於是想要分別用一些篇幅來介紹實際的韌體解密中的做法。這份痛苦不該只有我承受 今天的案例會以靜態的方式將加密/魔改的韌體提...

2026-09-19 ‧ 由 n0se 分享
DAY 6

【𝕯𝖆𝖞 𝟔】My First CVE (Reproduction) - Web Command Injeciton (1/2)

前言 原本打算繼續說一些硬體相關,但由於設備還沒到手,有些實體測試希望有更詳細的案例因此移到後面的章節繼續。(*滑跪) 基礎理論完備,現在開始來手搓第一個 CV...

2026-09-20 ‧ 由 n0se 分享
DAY 7

【𝕯𝖆𝖞 𝟕】My First CVE (Reproduction) - Web Command Injeciton (2/2)

前言 昨天透過靜態分析確認了 CVE-2025-25632 的命令注入路徑,今天進入動態環境實際觸發漏洞。我們會比較不同的模擬方案,最終使用 EMUX 完成完整...

2026-09-21 ‧ 由 n0se 分享
DAY 8

【𝕯𝖆𝖞 𝟖】CVE-2025-25634 (1/2)

前言 今天繼續來漏洞復現,沿用前面一個案例的設備和 firmware 版本,然後這次來復現跟 memory 相關的漏洞。Tenda 你怎麼一堆洞QQ CVE-2...

2026-09-22 ‧ 由 n0se 分享
DAY 9

【𝕯𝖆𝖞 𝟗】CVE-2025-25634 (2/2)

前言 昨天透過靜態分析確認 CVE-2025-25634 的 overflow 成因,今天進入動態環境進行測試,觀察不同長度輸入的崩潰行為,並分析 cfmd 的...

2026-09-23 ‧ 由 n0se 分享
DAY 10

【𝕯𝖆𝖞 𝟏𝟎】Preauthentication 與攻擊面分析

前言 在前面的案例中,我們觀察了透過 Command Injection 與 Memory Corruption 等方式觸發漏洞的流程。今天來稍微說說 Auth...

2026-09-24 ‧ 由 n0se 分享