Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — Documentación pública, PoC y materiales de emulación para CVE-2026-6837 que afecta el manejo de exportación PKCS#12 de export-cgi de Zyxel. | Kitploit
Herramientas/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAnálisis de Firmware
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Documentación pública, PoC y materiales de emulación para CVE-2026-6837 que afecta el manejo de exportación PKCS#12 de export-cgi de Zyxel.

Ver Repositorio
36hace 25 díasAún no revisado

CVE-2026-6837: Inyección de comandos PKCS#12 en export-cgi de Zyxel

Este repositorio empaqueta el informe público, el script de verificación rápida y la evidencia de respaldo para CVE-2026-6837.

Qué es esto

CVE-2026-6837 es una vulnerabilidad de inyección de comandos posterior a la autenticación en el manejador export-cgi de Zyxel. En la rama category=pkcs12, el manejador construye un comando shell a partir del nombre del certificado y la contraseña de exportación, y luego pasa esa cadena a system(). Una comilla doble manipulada en la contraseña sale de la cadena prevista y ejecuta sintaxis del shell.

El trabajo de ingeniería inversa local en este repositorio se basó en WAX650S V7.10(ABRM.4)C0, pero el aviso de Zyxel del 2026-08-04 enumera 18 modelos de AP afectados.

Archivos

  • index.html: informe HTML independiente orientado al público
  • writeup.md: fuente Markdown del informe
  • poc/reproduce.sh: script de verificación de laboratorio para la inyección de comandos autenticada como administrador
  • evidence/finding2_cmdi_transcript.txt: transcripción que muestra la salida de id inyectada en la respuesta HTTP
  • evidence/firmware_identification.txt: notas de identificación de firmware del informe original

Verificación rápida

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

Señal de éxito esperada:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

Notas

  • Solo pruebas autorizadas.
  • El nombre del certificado de destino ya debe existir en el almacén de certificados del dispositivo para que la ruta vulnerable se ejecute.
  • El espacio de trabajo original también contiene investigación más amplia sobre Zyxel; este repositorio está intencionalmente acotado al conjunto de evidencia de CVE-2026-6837.
  • Para la ruta más profunda de emulación y reubicación, consulta https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Descargar herramienta