iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

Like an Exploition:IoT 韌體漏洞鍊成術 系列

為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?

當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?

這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。

最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。

さあ、未知の世界に身を投じて

參賽天數 24 天 | 共 24 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

【𝕯𝖆𝖞 𝟏𝟏】Pre-Auth 案例分享

前言 說完了 Pre-auth 相關攻擊面,繼續CVE復現吧 :)))))大家中秋快樂 寫完也要去烤肉了嗚嗚這次的漏洞因為已經 EOL(end-of-life)...

2026-09-25 ‧ 由 n0se 分享
DAY 12

【𝕯𝖆𝖞 𝟏𝟐】Pre-Auth 案例分享 (2/2)

前言 0x04 Emulation 靜態分析確認攻擊路徑後,接著直接嘗試把原始 Web Server 跑起來。 這次沒有使用完整 System Emulatio...

2026-09-26 ‧ 由 n0se 分享
DAY 13

【𝕯𝖆𝖞 𝟏𝟑】Custom Network Protocol 與 Parser

前言 前面幾個case的漏洞位置主要集中在http相關模組上,而韌體上還有一部分的自製 daemon、protocol 也是依大攻擊面可以探討。 0x01 WA...

2026-09-27 ‧ 由 n0se 分享
DAY 14

【𝕯𝖆𝖞 𝟏𝟒】

【𝕯𝖆𝖞 𝟏𝟒】 前言 上一篇(Day 13)從 cfg_server 的 opcode dispatch 表發現,cm_processREQ_NC 這個 ha...

2026-09-28 ‧ 由 n0se 分享
DAY 15

【𝕯𝖆𝖞 𝟏𝟓】Firmware Update 機制分析與常見漏洞

前言 前幾天看的攻擊面,大多都是韌體已經啟動之後暴露出來的 attack surface:Web handler、custom service、authenti...

2026-09-29 ‧ 由 n0se 分享
DAY 16

【𝕯𝖆𝖞 𝟏𝟔】Firmware Update Related CVE

前言 看了很多 router,今天來看看 Hub 吧 0x00 Target Intro - CVE-2025-65295 設備: 多個 Aqara 廠牌的設備...

2026-09-30 ‧ 由 n0se 分享
DAY 17

【𝕯𝖆𝖞 𝟏𝟕】Archive Path Traversal 與 Zip Slip

前言 Web 有 Path Traversal,Firmware 也有屬於自己的 Archive Path Traversal (! 0x01 Zip Slip...

2026-10-01 ‧ 由 n0se 分享
DAY 18

【𝕯𝖆𝖞 𝟏𝟖】From Zip Slip 2 RCE?!

前言 今天的設備是一個開源韌體 - Home Assist Hub,一個智慧家庭方案裡面的 Zip Slip 漏洞,並且可以透過任意檔案寫入升級到 RCE,意外...

2026-10-02 ‧ 由 n0se 分享
DAY 19

【𝕯𝖆𝖞 𝟏𝟗】Bootloader 與 Secure Boot Intro

前言 今天繼續往上層結構看,試著寫寫看 bootloader。從Linux userspace 到 Bootloader 理解系統在 Kernel 啟動前到底做...

2026-10-03 ‧ 由 n0se 分享
DAY 20

【𝕯𝖆𝖞 𝟐𝟎】Bootloader & Secure Boot Case Study

前言 今天多提幾個 case study 來看看實務上的案例。 0x01CVE-2018-18440 — U-Boot Verified Boot Bypass...

2026-10-04 ‧ 由 n0se 分享