Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — Öffentlicher Writeup, PoC und Emulationsmaterialien zu CVE-2026-8508, die den Social-Login des Zyxel-Captive-Portals betrifft. | Kitploit
Tools/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerkzugriffskontrollePenetrationstestsAuthentifizierungRed Teaming
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

zyxel-social-login-bypass-cve-2026-8508

Öffentlicher Writeup, PoC und Emulationsmaterialien zu CVE-2026-8508, die den Social-Login des Zyxel-Captive-Portals betrifft.

Repository anzeigen
11vor 24 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-8508: Zyxel-Captive-Portal-Bypass über vertrauenswürdige, vom Browser übermittelte Facebook-Identität

Dieses Repository bündelt den öffentlichen Writeup, das Schnellverifizierungsskript und ausgewählte unterstützende Artefakte für CVE-2026-8508.

Worum es geht

CVE-2026-8508 ist eine Pre-Authentication-Schwachstelle an der Vertrauensgrenze im Social-Login des Zyxel-Captive-Portals. Die hier durchgeführte lokale Reverse-Engineering-Arbeit basierte auf WAX650S V7.10(ABRM.4)C0: Der Browser führte den Facebook-seitigen Identitätsschritt aus, übermittelte dann fb_user und zugehörige Felder an /cgi-bin/social_login.cgi, und das Backend akzeptierte diese Felder auf einer Auth-Skip-Oberfläche.

Das Advisory von Zyxel vom 2026-08-04 erweiterte später den betroffenen Umfang auf Modelle: Access Points, FWA7-Geräte und Security-Router.

39
36
2
1

Dateien

  • index.html: eigenständiger, öffentlich zugänglicher HTML-Writeup
  • writeup.md: Markdown-Quelle für den Writeup
  • poc/verify_social_login.sh: schneller Verifizierer für direkt konstruierte POST-Anfragen an /cgi-bin/social_login.cgi
  • evidence/social_login_static_trust_boundary_20260501.md: Zusammenfassung der Vertrauensgrenze
  • evidence/social_login_client_side_trust_architecture_20260501.md: Notizen zum Frontend-zu-Backend-Ablauf
  • evidence/mod_auth_zyxel_social_gate_20260501.md: Auth-Skip-Analyse
  • decomp/social_login_20260501.c: dekompilierter CGI-Pfad, der in der lokalen Überprüfung verwendet wurde

Schnelle Verifizierung

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

Erwartetes Erfolgssignal:

root@kitploit:~
Set-Cookie: authtok=

Hinweise

  • Nur autorisierte Tests.
  • Der PoC ist bewusst eng gefasst: Er prüft, ob ein konstruierter Pre-Auth-POST den Pfad zur Ausgabe von Gastsitzungs-Cookies erreichen kann.
  • Die umfassendere Diskussion der nachgelagerten Auswirkungen ist im Writeup und in den Evidence-Dateien dokumentiert, anstatt in das Verifizierungsskript gezwängt zu werden.
  • Für den tiefergehenden Emulations- und Rehosting-Pfad siehe https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Tool herunterladen