Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — Writeup public, PoC et éléments d'émulation pour CVE-2026-8508 affectant le social login du portail captif de Zyxel. | Kitploit
Outils/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContrôle d'Accès RéseauTests d'IntrusionAuthentificationRed Teaming
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

zyxel-social-login-bypass-cve-2026-8508

Writeup public, PoC et éléments d'émulation pour CVE-2026-8508 affectant le social login du portail captif de Zyxel.

Voir le dépôt
il y a 4 joursPas encore vérifié

CVE-2026-8508 : Contournement du portail captif Zyxel via une identité Facebook soumise par un navigateur de confiance

Ce dépôt regroupe l'analyse publique, le script de vérification rapide et des artefacts complémentaires sélectionnés pour CVE-2026-8508.

Ce que c'est

CVE-2026-8508 est une faille de limite de confiance de pré-authentification dans la connexion sociale du portail captif de Zyxel. Le travail de rétro-ingénierie locale présenté ici s'appuie sur WAX650S V7.10(ABRM.4)C0 : le navigateur exécutait l'étape d'identité côté Facebook, puis soumettait fb_user et les champs associés à /cgi-bin/social_login.cgi, et le backend acceptait ces champs sur une surface de contournement d'authentification.

L'avis de sécurité de Zyxel du 2026-08-04 a ensuite élargi le périmètre concerné à 39 modèles : 36 points d'accès, 2 appareils FWA7 et 1 routeur de sécurité.

Fichiers

  • index.html : analyse HTML autonome destinée au public
  • writeup.md : source markdown de l'analyse
  • poc/verify_social_login.sh : vérificateur rapide pour des POST forgés directs vers /cgi-bin/social_login.cgi
  • evidence/social_login_static_trust_boundary_20260501.md : résumé de la limite de confiance
  • evidence/social_login_client_side_trust_architecture_20260501.md : notes sur le flux frontend-vers-backend
  • evidence/mod_auth_zyxel_social_gate_20260501.md : analyse du contournement d'authentification
  • decomp/social_login_20260501.c : chemin CGI décompilé utilisé lors de la revue locale

Vérification rapide

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

Signal de succès attendu :

root@kitploit:~
Set-Cookie: authtok=

Remarques

  • Tests autorisés uniquement.
  • Le PoC est volontairement limité : il vérifie si un POST forgé de pré-authentification peut atteindre le chemin d'émission du cookie de session invité.
  • La discussion plus large sur l'impact en aval est documentée dans l'analyse et les fichiers de preuves plutôt que d'être intégrée de force dans le script de vérification.
  • Pour approfondir l'émulation et le ré-hébergement, voir https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Télécharger l’outil