
Documentación pública, PoC y materiales de emulación para CVE-2026-6837 que afecta el manejo de exportación PKCS#12 de export-cgi de Zyxel.
export-cgi de ZyxelEste repositorio empaqueta el informe público, el script de verificación rápida y la evidencia de respaldo para CVE-2026-6837.
CVE-2026-6837 es una vulnerabilidad de inyección de comandos posterior a la autenticación en el manejador export-cgi de Zyxel. En la rama category=pkcs12, el manejador construye un comando shell a partir del nombre del certificado y la contraseña de exportación, y luego pasa esa cadena a system(). Una comilla doble manipulada en la contraseña sale de la cadena prevista y ejecuta sintaxis del shell.
El trabajo de ingeniería inversa local en este repositorio se basó en WAX650S V7.10(ABRM.4)C0, pero el aviso de Zyxel del 2026-08-04 enumera 18 modelos de AP afectados.
index.html: informe HTML independiente orientado al públicowriteup.md: fuente Markdown del informepoc/reproduce.sh: script de verificación de laboratorio para la inyección de comandos autenticada como administradorevidence/finding2_cmdi_transcript.txt: transcripción que muestra la salida de id inyectada en la respuesta HTTPevidence/firmware_identification.txt: notas de identificación de firmware del informe originalchmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
Señal de éxito esperada:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.