
Analyse publique, PoC et matériel d'émulation pour CVE-2026-6837 affectant la gestion des exports PKCS#12 de l'export-cgi de Zyxel.
export-cgiCe dépôt regroupe l'analyse publique, le script de vérification rapide et les preuves associées pour CVE-2026-6837.
CVE-2026-6837 est une faille d'injection de commande post-authentification dans le gestionnaire export-cgi de Zyxel. Sur la branche category=pkcs12, le gestionnaire construit une commande shell à partir du nom du certificat et du mot de passe d'exportation, puis transmet cette chaîne à system(). Un guillemet double astucieusement placé dans le mot de passe permet de sortir de la chaîne prévue et d'exécuter une syntaxe shell.
Le travail de rétro-ingénierie locale de ce dépôt s'appuie sur WAX650S V7.10(ABRM.4)C0, mais l'avis de Zyxel du 2026-08-04 liste 18 modèles de points d'accès concernés.
index.html : page HTML autonome présentant l'analyse au publicwriteup.md : source markdown du rapportpoc/reproduce.sh : script de vérification en laboratoire pour l'injection de commande authentifiée en tant qu'administrateurevidence/finding2_cmdi_transcript.txt : transcription montrant la sortie de la commande id injectée dans la réponse HTTPevidence/firmware_identification.txt : notes d'identification du firmware issues du rapport d'originechmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
Signal de succès attendu :
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.