為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?
當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?
這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。
最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。
さあ、未知の世界に身を投じて
前言 說完了 Pre-auth 相關攻擊面,繼續CVE復現吧 :)))))大家中秋快樂 寫完也要去烤肉了嗚嗚這次的漏洞因為已經 EOL(end-of-life)...
前言 0x04 Emulation 靜態分析確認攻擊路徑後,接著直接嘗試把原始 Web Server 跑起來。 這次沒有使用完整 System Emulatio...
前言 前面幾個case的漏洞位置主要集中在http相關模組上,而韌體上還有一部分的自製 daemon、protocol 也是依大攻擊面可以探討。 0x01 WA...
【𝕯𝖆𝖞 𝟏𝟒】 前言 上一篇(Day 13)從 cfg_server 的 opcode dispatch 表發現,cm_processREQ_NC 這個 ha...
前言 前幾天看的攻擊面,大多都是韌體已經啟動之後暴露出來的 attack surface:Web handler、custom service、authenti...
前言 看了很多 router,今天來看看 Hub 吧 0x00 Target Intro - CVE-2025-65295 設備: 多個 Aqara 廠牌的設備...
前言 Web 有 Path Traversal,Firmware 也有屬於自己的 Archive Path Traversal (! 0x01 Zip Slip...
前言 今天的設備是一個開源韌體 - Home Assist Hub,一個智慧家庭方案裡面的 Zip Slip 漏洞,並且可以透過任意檔案寫入升級到 RCE,意外...
前言 今天繼續往上層結構看,試著寫寫看 bootloader。從Linux userspace 到 Bootloader 理解系統在 Kernel 啟動前到底做...
前言 今天多提幾個 case study 來看看實務上的案例。 0x01CVE-2018-18440 — U-Boot Verified Boot Bypass...