Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal) في Zyxel. | Kitploit
أدوات/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتحكم في الوصول إلى الشبكةاختبار الاختراقالمصادقةالفريق الأحمر
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

zyxel-social-login-bypass-cve-2026-8508

تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal) في Zyxel.

عرض المستودع
10منذ 24 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8508: تجاوز بوابة الأسير في Zyxel عبر هوية فيسبوك موثوقة أرسلها المتصفح

يحتوي هذا المستودع على التوثيق العام وسكربت التحقق السريع والملفات الداعمة المختارة لـ CVE-2026-8508.

ما هذا

CVE-2026-8508 هي ثغرة في حدود الثقة قبل المصادقة في تسجيل الدخول الاجتماعي لبوابة الأسير في Zyxel. استند عمل الهندسة العكسية المحلي هنا إلى WAX650S V7.10(ABRM.4)C0: حيث نفّذ المتصفح خطوة الهوية من جانب فيسبوك، ثم أرسل fb_user والحقول ذات الصلة إلى /cgi-bin/social_login.cgi، فقبل الخادم الخلفي تلك الحقول على سطح تخطّي المصادقة.

قامت نشرة Zyxel الأمنية الصادرة بتاريخ 2026-08-04 لاحقًا بتوسيع نطاق الأجهزة المتأثرة ليشمل 39 طرازًا: 36 نقطة وصول، و جهاز FWA7، و موجه أمان.

2
1

الملفات

  • index.html: توثيق HTML مستقل موجَّه للجمهور
  • writeup.md: مصدر ماركداون للتوثيق
  • poc/verify_social_login.sh: أداة تحقق سريعة لطلبات POST مُصمَّمة بعناية تُرسَل مباشرة إلى /cgi-bin/social_login.cgi
  • evidence/social_login_static_trust_boundary_20260501.md: ملخص حدود الثقة
  • evidence/social_login_client_side_trust_architecture_20260501.md: ملاحظات التدفق من الواجهة الأمامية إلى الخلفية
  • evidence/mod_auth_zyxel_social_gate_20260501.md: تحليل تخطّي المصادقة
  • decomp/social_login_20260501.c: مسار CGI المُفكَّك المستخدم في المراجعة المحلية

تحقق سريع

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

إشارة النجاح المتوقعة:

root@kitploit:~
Set-Cookie: authtok=

ملاحظات

  • اختبار مصرَّح به فقط.
  • إثبات المفهوم (PoC) ضيّق النطاق عمدًا: فهو يتحقق مما إذا كان طلب POST مُصمَّم بعناية قبل المصادقة يمكنه الوصول إلى مسار إصدار ملف تعريف ارتباط جلسة الضيف.
  • مناقشة التأثير اللاحق الأوسع موثقة في ملفات التوثيق والأدلة بدلًا من حشرها قسرًا في سكربت التحقق.
  • لمسار المحاكاة الأعمق وإعادة الاستضافة، راجع https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
تنزيل الأداة