
مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.
export-cgi من Zyxelيضم هذا المستودع التقرير العام، وسكربت التحقق السريع، والأدلة الداعمة لثغرة CVE-2026-6837.
CVE-2026-6837 هي ثغرة حقن أوامر بعد المصادقة في معالج export-cgi من Zyxel. في الفرع category=pkcs12، يبني المعالج أمر قشرة (shell) من اسم الشهادة وكلمة مرور التصدير، ثم يمرر هذه السلسلة إلى system(). تؤدي علامة اقتباس مزدوجة مصممة خصيصًا في كلمة المرور إلى الخروج عن السلسلة المقصودة وتنفيذ صياغة أوامر shell.
يستند العمل العكسي المحلي في هذا المستودع إلى إصدار WAX650S V7.10(ABRM.4)C0، لكن نشرة Zyxel الأمنية بتاريخ 2026-08-04 تسرد 18 طرازًا من نقاط الوصول (AP) المتأثرة.
index.html: تقرير HTML مستقل موجَّه للعمومwriteup.md: المصدر الماركداوني للتقريرpoc/reproduce.sh: سكربت تحقق مخبري لحقن الأوامر بعد مصادقة المسؤولevidence/finding2_cmdi_transcript.txt: نص يُظهر مخرجات id المُحقونة في استجابة HTTPevidence/firmware_identification.txt: ملاحظات تحديد البرنامج الثابت (firmware) من التقرير الأصليchmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
إشارة النجاح المتوقعة:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.