
Öffentlicher Writeup, PoC und Emulationsmaterialien für CVE-2026-6837, der die PKCS#12-Exportbehandlung des Zyxel export-cgi betrifft.
export-cgi PKCS#12-BefehlsinjektionDieses Repository bündelt den öffentlichen Writeup, das Schnellverifikationsskript und unterstützende Beweise für CVE-2026-6837.
CVE-2026-6837 ist eine Schwachstelle durch Befehlsinjektion nach der Authentifizierung im export-cgi-Handler von Zyxel. Im category=pkcs12-Zweig erstellt der Handler aus dem Zertifikatsnamen und dem Export-Passwort einen Shell-Befehl und übergibt diese Zeichenfolge an system(). Ein präpariertes doppeltes Anführungszeichen im Passwort bricht aus der vorgesehenen Zeichenfolge aus und führt Shell-Syntax aus.
Die lokale Reverse-Engineering-Arbeit in diesem Repository wurde anhand von WAX650S V7.10(ABRM.4)C0 durchgeführt, aber der Zyxel-Sicherheitshinweis vom 2026-08-04 listet 18 betroffene AP-Modelle auf.
index.html: eigenständiger, öffentlich zugänglicher HTML-Writeupwriteup.md: Markdown-Quelle für den Writeuppoc/reproduce.sh: Labor-Verifikationsskript für die administrator-authentifizierte Befehlsinjektionevidence/finding2_cmdi_transcript.txt: Transkript, das die injizierte id-Ausgabe in der HTTP-Antwort zeigtevidence/firmware_identification.txt: Notizen zur Firmware-Identifizierung aus dem ursprünglichen Berichtchmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
Erwartetes Erfolgssignal:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837 eingegrenzt.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.