Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتحليل البرامج الثابتة
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
37منذ 25 أياملم تتم المراجعة بعد

CVE-2026-6837: حقن أوامر PKCS#12 عبر export-cgi من Zyxel

يضم هذا المستودع التقرير العام، وسكربت التحقق السريع، والأدلة الداعمة لثغرة CVE-2026-6837.

ما هذا

CVE-2026-6837 هي ثغرة حقن أوامر بعد المصادقة في معالج export-cgi من Zyxel. في الفرع category=pkcs12، يبني المعالج أمر قشرة (shell) من اسم الشهادة وكلمة مرور التصدير، ثم يمرر هذه السلسلة إلى system(). تؤدي علامة اقتباس مزدوجة مصممة خصيصًا في كلمة المرور إلى الخروج عن السلسلة المقصودة وتنفيذ صياغة أوامر shell.

يستند العمل العكسي المحلي في هذا المستودع إلى إصدار WAX650S V7.10(ABRM.4)C0، لكن نشرة Zyxel الأمنية بتاريخ 2026-08-04 تسرد 18 طرازًا من نقاط الوصول (AP) المتأثرة.

الملفات

  • index.html: تقرير HTML مستقل موجَّه للعموم
  • writeup.md: المصدر الماركداوني للتقرير
  • poc/reproduce.sh: سكربت تحقق مخبري لحقن الأوامر بعد مصادقة المسؤول
  • evidence/finding2_cmdi_transcript.txt: نص يُظهر مخرجات id المُحقونة في استجابة HTTP
  • evidence/firmware_identification.txt: ملاحظات تحديد البرنامج الثابت (firmware) من التقرير الأصلي

التحقق السريع

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

إشارة النجاح المتوقعة:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

ملاحظات

  • الاختبار المصرَّح به فقط.
  • يجب أن يكون اسم الشهادة المستهدفة موجودًا مسبقًا في مخزن شهادات الجهاز حتى يُنفَّذ المسار المعرَّض للثغرة.
  • تحتوي مساحة العمل الأصلية أيضًا على أبحاث أوسع نطاقًا حول Zyxel؛ هذا المستودع مقتصر عمدًا على مجموعة أدلة CVE-2026-6837.
  • للمسار الأعمق في المحاكاة وإعادة الاستضافة، راجع https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
تنزيل الأداة